找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1131|回复: 4

Microsoft 安全通报:4 种方法暂时屏蔽 IE 最新 0day

[复制链接]
发表于 2008-12-14 09:16:52 | 显示全部楼层 |阅读模式
IE 最新 0day 波及了微软全线系统,目前暂时没有补丁。微软于近日发布了一份安全通报,指导您如何暂时屏蔽此漏洞。
, T/ D, }9 i% Q/ N5 l漏洞出在 OLEDB32.dll 这个文件上。所以我们的目的就是屏蔽这个文件。对此,微软连出了4个杀手锏:
0 ~% r) {; g4 T# Q2 @
, N+ h# R8 m! F8 t1. SACL 法% w& {7 k  h/ F; w2 O* m5 w( C+ ~
[Unicode]; r0 l; T  O( f
Unicode=yes' k7 ^1 Z: d6 l: @0 C
[Version]
$ ]( y: f; t6 N. rsignature="$CHICAGO$"
! v& C/ z4 m( |( e; [" RRevision=1
# F9 k5 ^/ f  ^1 u! q9 z[File Security]0 C) G8 |  u2 B
"%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll",2,"S:(ML;;NWNRNX;;;ME)"
, ?# f( B( ]) s* X5 o+ x5 p: e& F1 ?9 C8 O! [9 h2 Z: ~
将以上内容保存为 BlockAccess_x86.inf6 X" I! e( o8 T; c3 Z: X$ Q
然后在命令提示符里执行 SecEdit/configure/db BlockAccess.sdb/cfg <inf file>- B* C' t$ ]" p% ]0 S/ z0 i/ B
其中 <inf file> 为 inf 文件路径。若成功会看到“操作成功完成”的提示。1 O' o) N) @+ I& j; f9 S

2 B* e5 C8 L$ X0 }. l2. 禁用 Row Position 功能法# E2 H& x' r4 d

4 b  K( u' n! x, d
' F1 X3 Z5 U/ NHKEY_CLASSES_ROOT\CLSID\{2048EEE6-7FA2-11D0-9E6A-00A0C9138C29}
2 w. n: G+ Z5 A5 z5 q打开注册表编辑器,将此键删除即可。5 q+ |4 s0 C% a3 k6 f+ \* J
, ~. }, \) I- {. v0 @9 h* k5 N
3. 取消 DLL 注册法
' F9 X" V9 ]5 y* {9 W( d1 f( }( v# A+ q8 ~# \
在命令提示符中输入 Regsvr32.exe/u "Program Files\Common Files\System\Ole DB\oledb32.dll"
7 T+ L1 Y: K+ w8 V! J2 {) [即可8 L8 R6 m5 L: K) ^, D
2 X  ?" \3 v: P
4. 权限设置法' l: y" G. S' I8 ]9 p$ p8 z' H
+ C) C1 T- t' ~4 D( a
在命令提示符中输入 cacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/E/P everyone:N
4 H  V' U% _4 ?5 ]- t# p& R1 T' K# V* l3 T- a" Y/ p0 G
Vista 系统则需要输入3个命令:/ {! ?' l; [2 |2 \, a2 Z
+ M, [  w! r0 o& f( [" g% D
takeown/f "Program Files\Common Files\System\Ole DB\oledb32.dll"
( \' ?) B( d) b! F. cicacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/save %TEMP%\oledb32.32.dll.TXT: @$ p0 G& M8 X0 n& `1 t
icacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/deny everyone:(F) ( l' b- q7 o; `% D. |
1 c8 @" |* o. q- U$ s+ y  G
其中第一种方法影响最小(只影响 IE 对此 DLL 的访问)。) L2 J7 \2 a% {+ B1 P5 P$ ^! O6 l
' @( X% ?. p* ~/ j6 U6 a3 O; j
附:此漏洞影响的系统、软件列表, W5 i9 B6 I) N

7 v5 k* `5 d, h& h5 u& A- _- pWindows Internet Explorer 7 , W% q3 a* ?/ X. ?: ?: _2 e# a# \
Windows Internet Explorer 7 for Windows XP 3 t# J  M; H0 y
Windows Internet Explorer 7 for Windows Server 2003 5 ~3 w) i) J8 g  V/ V0 ?/ m8 `
Windows Internet Explorer 7 for Windows Server 2003 IA64 ( B. V, i  }/ Y. N
Windows Internet Explorer 7 in Windows Vista   u: B5 T6 I) `  H* I5 e3 X
Windows Internet Explorer 8 Beta 6 [8 y2 v  y4 b" s2 N
Microsoft Internet Explorer 6.0 Service Pack 2
5 ]8 Y1 j: e- R9 f2 BMicrosoft Internet Explorer 6.0 Service Pack 1 ' z0 ]  D- X& l" I1 C
Microsoft Internet Explorer 6.0 3 W! [' p0 r7 W  I: z% C/ o  A
Microsoft Internet Explorer 5.01 Service Pack 4
1 D: I# W4 ]6 g* a9 cWindows Server 2008 Datacenter without Hyper-V
' n2 r( O* p3 Q1 y: u3 kWindows Server 2008 Enterprise without Hyper-V ! F' ]. p2 W3 C& o# b' [
Windows Server 2008 for Itanium-Based Systems : u, k0 T( u2 r. J
Windows Server 2008 Standard without Hyper-V 9 b+ i" h, `* S& ?2 N+ n
Windows Server 2008 Datacenter 0 i7 G" r0 D/ y& ?8 K7 v
Windows Server 2008 Enterprise
/ X; t' [  O. F9 A4 h% {1 YWindows Server 2008 Standard
/ W3 G: L: t! s$ `% gWindows Web Server 2008 % ^  c+ j. V( m, i% p1 x# K6 ]& d+ Y
Windows Vista Service Pack 1, when used with:
: h. b2 {5 e: C: U. o) GWindows Vista Business
2 {4 d; S7 ~3 J+ M7 F" {+ jWindows Vista Enterprise
8 d, P* k( k! a0 QWindows Vista Home Basic 0 \8 o" e# e, x
Windows Vista Home Premium 0 W9 L' D0 x7 y9 c9 [3 L6 l  F
Windows Vista Starter 1 `" Q9 @% v" t; P% g
Windows Vista Ultimate 9 e& N* l' c! `$ N* I
Windows Vista Enterprise 64-bit Edition 9 t( L+ F- J( @9 p+ p
Windows Vista Home Basic 64-bit Edition 6 k- ~5 i9 r, i4 p3 X, i
Windows Vista Home Premium 64-bit Edition , U- R( B$ [5 ~
Windows Vista Ultimate 64-bit Edition
$ B. O& [& F; q7 JWindows Vista Business 64-bit Edition
; @, ~1 {$ R. V( ~# ZMicrosoft Windows Server 2003 Service Pack 1, when used with:
+ g" J  a' d! h# s2 l4 P( JMicrosoft Windows Server 2003, Standard Edition (32-bit x86)
4 @; {4 |9 ^) TMicrosoft Windows Server 2003, Enterprise Edition (32-bit x86)
* Y* H8 ^7 p5 f- t' ^+ B  ZMicrosoft Windows Server 2003, Datacenter Edition (32-bit x86) 3 m$ g- X! G, F
Microsoft Windows Server 2003, Web Edition , x( L: H+ e1 g( }
Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems , c" d& G) p9 E  F2 A
Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems - i9 U5 }' A( N. S( l% v' I
Microsoft Windows Server 2003, Datacenter x64 Edition
( m0 V- C) X7 }$ a& ~Microsoft Windows Server 2003, Enterprise x64 Edition
6 M2 y9 I. a- J# P; n3 k2 v5 [* W2 tMicrosoft Windows Server 2003, Standard x64 Edition
5 u- F& {' C5 {Microsoft Windows XP Professional x64 Edition - [, p) d$ y5 M/ H2 @  R0 W
Microsoft Windows Server 2003 Service Pack 2, when used with: * y2 b+ `( y% `% C
Microsoft Windows Server 2003, Standard Edition (32-bit x86)
' C. e: M2 g2 h! y6 D( N0 S) KMicrosoft Windows Server 2003, Enterprise Edition (32-bit x86)
3 y% O) L: [- P; q* ]7 GMicrosoft Windows Server 2003, Datacenter Edition (32-bit x86) / R0 i( }9 Z2 I. h* E
Microsoft Windows Server 2003, Web Edition 6 q: Z# `, F3 S5 E! ^
Microsoft Windows Server 2003, Datacenter x64 Edition
2 M5 J& R  K. W% C( YMicrosoft Windows Server 2003, Enterprise x64 Edition
1 O3 m6 h' a7 @: L* O6 ~8 ^Microsoft Windows Server 2003, Standard x64 Edition
" Q* Y! M7 q! N' X0 ZMicrosoft Windows XP Professional x64 Edition
& C  [+ L; O. jMicrosoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems 3 V, f: g+ u- ~3 j* Y
Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems $ I& L( @" M6 Y6 Y8 c" G' D
Microsoft Windows XP Service Pack 2, when used with: ) R" G5 F8 s% X8 X" k7 s: U
Microsoft Windows XP Home Edition 3 b0 U* r( I$ E, Z5 O
Microsoft Windows XP Professional 4 i  `) P! m+ X/ ]& c
Microsoft Windows XP Service Pack 3, when used with: . _! F9 T& i# n& {6 m
Microsoft Windows XP Home Edition & N  I- o) Y' B0 {. s& t! k4 i
Microsoft Windows XP Professional , b& [6 c# K/ h- n; v3 b
对于非 x86 系统请参考微软安全通报自行操作。

评分

1

查看全部评分

 楼主| 发表于 2008-12-14 09:21:16 | 显示全部楼层
另:附上一则最新消息
# o: G* D- [# r  n% uInternet Explorer 0day漏洞可能会愈演愈烈% S/ i( d; ]6 N+ r2 r
    美国安全公司SANS“互联网风暴中心”周五表示,一些黑客已对全球数千个合法网站发起攻击,并上传相应恶意代码,试图利用最新曝出的微软IE浏览器漏洞向网民发起攻击.SANS及其他安全公司预计,今后数天甚至数周内,这种攻击的数量将急剧增长.微软周三证实,IE 7浏览器中新发现了一个漏洞.该公司周五又表示,该漏洞存在于所有版本的IE当中(即从IE 5到IE 8 beta 2都受到影响).微软周五没有透露将于何时发布该漏洞的补丁程序,但建议用户屏蔽oledb32.dll文件.; v- H4 W6 K! ]; J- H6 K9 g
. Q  Q) c% B8 P4 D2 o! r
    SANS首席技术官(CTO)约翰内斯·乌尔里奇(Johannes Ullrich)称,一些黑客向合法网站偷偷上传恶意代码后,如果普通网民使用各种版本的IE浏览器访问这些网站,这些恶意代码将自动执行,进而在用户机器中安装恶意软件,黑客就可达到窃取用户个人信息之目的.乌尔里奇透露,截止周五,被黑客入侵的合法网站已达数千个.) J& O4 V4 [2 e$ v
! {) c: i8 d4 _- A# F7 k4 e
    另一家美国安全公司Websense则表示,黑客已成功入侵一家中国主板厂商网站,目的是往那些访问该网站的网民机器上安装恶意软件.Websense称,就目前而言,这些黑客主要是想窃取网民的游戏账号.但SANS预计,今后数天甚至数周内,此类攻击的数量将急剧增加.; R% o" {. t7 y& t

& n0 h( }5 N$ J    对于微软屏蔽oledb32.dll文件的建议,一些网民表示,在Windows XP操作系统中可顺利完成该操作,但在Vista上却无法执行.美国安全公司nCircle主管安德鲁·斯特罗姆斯(Andrew Storms)认为,由于新发现的IE漏洞影响到所有版本,而今年圣诞节假日购物旺季即将来临,估计微软将尽快发布该漏洞补丁程序,而不会等到2009年 1月13日“补丁星期二”再作为常规补丁发布.
) E2 b# m4 p+ V9 q0 t% `0 |! X" f2 m+ j& \7 H# @3 J% }
[各位使用IE浏览器的坛友可要注意点咯,可要按照楼上的方法操作,暂时屏蔽oledb32.dll]
回复

使用道具 举报

发表于 2008-12-14 09:47:12 | 显示全部楼层
我都不用IE,感觉速度慢,而且容易发生假死。
回复

使用道具 举报

发表于 2008-12-14 23:32:27 | 显示全部楼层
IE- =唉,同意LS
回复

使用道具 举报

 楼主| 发表于 2008-12-16 21:34:44 | 显示全部楼层
最新信息一则:& {6 J/ ?! q% `8 G6 I
微软IE漏洞麻烦大 超过10000个站点被劫持
$ I! S  R1 G* @: E% }! y( T. b  P    趋势科技的安全专家们最近表示,他们已经发现超过10000个以上的站点被劫持,访问这些站点的用户都将被带往毒窝网站去尽情地感染病毒.
. z& ]# Z' u# x* D4 I    这些站点无一例外都是采用最近爆出的IE 0day漏洞进行入侵的,大多数的站点来自中国,主要目的是窃取游戏账户,并且有愈演愈烈的趋势.
; k5 V) K. S5 s5 \7 c5 q6 F/ m* C# u, b. @
    微软之前曾表示已经开始调查这个安全漏洞,并考虑通过一个紧急的软件补丁来解决燃眉之急.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2024-5-22 11:50 , Processed in 0.091693 second(s), 9 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表