找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1318|回复: 4

Microsoft 安全通报:4 种方法暂时屏蔽 IE 最新 0day

[复制链接]
发表于 2008-12-14 09:16:52 | 显示全部楼层 |阅读模式
IE 最新 0day 波及了微软全线系统,目前暂时没有补丁。微软于近日发布了一份安全通报,指导您如何暂时屏蔽此漏洞。) p" O" l" B: K% y& [5 M
漏洞出在 OLEDB32.dll 这个文件上。所以我们的目的就是屏蔽这个文件。对此,微软连出了4个杀手锏:/ W4 \7 K$ I* u4 V3 x
0 N: Y/ Q  D* X' H- a% {8 }0 F9 m+ w; `! u
1. SACL 法: ]& ?" k: m" \1 Q
[Unicode]
9 H$ \' f9 z" t" S9 r1 {+ P+ i' |Unicode=yes
! x  Z4 e% X! M' F[Version]
: y4 a+ C/ L0 bsignature="$CHICAGO$"$ c3 J' `9 T) }# }
Revision=1/ e2 O& o2 Y0 }' T3 q! ~# G& J. ~
[File Security]- h9 U" v4 Z5 \0 y$ V! V
"%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll",2,"S:(ML;;NWNRNX;;;ME)"
% J7 m+ |' W/ ^/ H( a* v5 Y8 s) _
* G7 O. A' |6 R% D. ~) S# g将以上内容保存为 BlockAccess_x86.inf
6 S. X) F( h6 w$ o2 ?然后在命令提示符里执行 SecEdit/configure/db BlockAccess.sdb/cfg <inf file>
9 V, F8 o* \; |- J6 I7 _) r. w其中 <inf file> 为 inf 文件路径。若成功会看到“操作成功完成”的提示。
% _1 ~; ^0 I. V4 F/ Q' N
8 Z& G8 t/ c+ |9 G2. 禁用 Row Position 功能法8 {. E4 v+ y$ s

( D, j  o" o. u& z- s" z1 D& x
8 q' @, }: `. ^- y8 G/ k# \HKEY_CLASSES_ROOT\CLSID\{2048EEE6-7FA2-11D0-9E6A-00A0C9138C29}
4 f# k# `. m. T( P, m, j* e0 G7 c打开注册表编辑器,将此键删除即可。7 |7 b2 F  l# A" m0 r8 q
& w, U1 [; u3 d) E. k
3. 取消 DLL 注册法
1 Y& H& {8 a  t! x9 h  z  E' O( B* d3 c( g8 [
在命令提示符中输入 Regsvr32.exe/u "Program Files\Common Files\System\Ole DB\oledb32.dll"
! f% r9 Q. \( D0 R  a$ S即可/ [8 K7 r8 U% q# B3 l6 Y# b
+ H5 L- H% ~& f4 k2 F  R7 M; n
4. 权限设置法9 v+ d1 V5 f* Z
$ N1 y$ z4 f7 o6 p4 ]3 R
在命令提示符中输入 cacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/E/P everyone:N ! K0 m& k* \. O8 a: L" Z

  S* |% m, g  {5 q' {2 MVista 系统则需要输入3个命令:
' m' K* x* g* w% ]
- q  K% i/ I( Y4 m+ m! z0 l* O! btakeown/f "Program Files\Common Files\System\Ole DB\oledb32.dll"6 ]) T* k9 @( j: D
icacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/save %TEMP%\oledb32.32.dll.TXT
3 y% {3 W9 c7 @( Q9 \8 picacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/deny everyone:(F) 5 g7 W1 W. Y' U" J
  k6 E6 q$ a0 F$ d5 w. l# V, M, _' j
其中第一种方法影响最小(只影响 IE 对此 DLL 的访问)。- H# A& q4 R9 v& a# Y0 m
, ]0 F$ W7 k( a# i8 L( S: J/ L% w( D8 G$ E
附:此漏洞影响的系统、软件列表1 G9 Y* h7 ]$ p& M% A

. ^: ]5 b( X$ A; ?3 N& PWindows Internet Explorer 7
9 G7 B; _/ w; u- F: Z* x" ?5 {8 ^Windows Internet Explorer 7 for Windows XP
. y% G+ k+ q7 F6 k2 b1 B0 YWindows Internet Explorer 7 for Windows Server 2003
% Z% V1 _* {- }: lWindows Internet Explorer 7 for Windows Server 2003 IA64 . |6 G6 S8 d9 `, p
Windows Internet Explorer 7 in Windows Vista
: _: D) {& Y8 _+ ~" t/ h9 {Windows Internet Explorer 8 Beta
0 o5 e  M2 }6 r; YMicrosoft Internet Explorer 6.0 Service Pack 2 # [5 R; d5 N8 }5 [* p/ Q( G
Microsoft Internet Explorer 6.0 Service Pack 1
4 n- ]3 m+ j5 x. q  |& zMicrosoft Internet Explorer 6.0 2 D) `! {- b: ^1 F6 V$ R: \
Microsoft Internet Explorer 5.01 Service Pack 4 . }8 E( _1 N' s1 F
Windows Server 2008 Datacenter without Hyper-V * A$ M5 m9 _7 `: ~3 i" O: x! h
Windows Server 2008 Enterprise without Hyper-V
" w1 E0 r. q  s* `Windows Server 2008 for Itanium-Based Systems " T6 r" F8 {1 h$ N; j6 E
Windows Server 2008 Standard without Hyper-V
! p% V% \  T$ p. E9 Z+ N3 HWindows Server 2008 Datacenter 3 G. Q! l4 c' f" E
Windows Server 2008 Enterprise
+ y$ T! J2 R% N% Z% d8 TWindows Server 2008 Standard
5 q: L: E: s- U, J* nWindows Web Server 2008 4 d5 p* d+ a' a$ f
Windows Vista Service Pack 1, when used with:
* x2 i  b* J5 s1 HWindows Vista Business
3 U( X/ D" L; i% d3 {2 R+ r4 |% CWindows Vista Enterprise ' p; K8 \% F. a; M4 }% O
Windows Vista Home Basic $ [2 ]; v- m/ p0 E3 O
Windows Vista Home Premium
; P+ T6 v4 z: X  F+ rWindows Vista Starter
* @  X' h1 Y, e7 j2 ^  o+ LWindows Vista Ultimate ) [+ R% c4 M2 n
Windows Vista Enterprise 64-bit Edition ; m2 d  ~& i1 L  n- |2 l6 ]
Windows Vista Home Basic 64-bit Edition
4 s  w6 U! h- z  W/ g8 k+ U3 }Windows Vista Home Premium 64-bit Edition / Y7 x! g7 Z. k7 y* I
Windows Vista Ultimate 64-bit Edition * G' ]5 y/ W8 R' X! O  P6 C0 P
Windows Vista Business 64-bit Edition
% u4 g2 g6 ], R) AMicrosoft Windows Server 2003 Service Pack 1, when used with: " n4 F+ q" P  {8 r: @4 L% B
Microsoft Windows Server 2003, Standard Edition (32-bit x86)
1 ]( z) r8 e6 M& hMicrosoft Windows Server 2003, Enterprise Edition (32-bit x86) ( V6 {7 H% l7 V. M
Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
' I: X$ U9 ?. t0 C' T6 n) h8 ~0 I8 O) n$ lMicrosoft Windows Server 2003, Web Edition ; r/ J- E5 v4 Y3 |3 y
Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems 7 E8 O$ R7 b! J  }5 z$ u
Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems + _9 A. }' M: H
Microsoft Windows Server 2003, Datacenter x64 Edition
$ o: d( r" b5 {  u7 FMicrosoft Windows Server 2003, Enterprise x64 Edition
# J. q. O. S* x6 M, L, `1 L! SMicrosoft Windows Server 2003, Standard x64 Edition
4 s2 s! o+ w9 J8 h5 l) Q  {# yMicrosoft Windows XP Professional x64 Edition 5 }1 x4 J2 H3 J  h2 b8 @
Microsoft Windows Server 2003 Service Pack 2, when used with: 6 d3 S/ O: D) o5 z/ T
Microsoft Windows Server 2003, Standard Edition (32-bit x86)
/ V( r; y8 k' B9 }- FMicrosoft Windows Server 2003, Enterprise Edition (32-bit x86) # P" R& r9 W( G1 X1 M% }
Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
" n( v1 y% F, _0 AMicrosoft Windows Server 2003, Web Edition
% z" W0 e; V4 e* @( X" kMicrosoft Windows Server 2003, Datacenter x64 Edition
* X" _+ c1 k! K# C" C9 @4 KMicrosoft Windows Server 2003, Enterprise x64 Edition
  ?: |* @  v- Q' U  iMicrosoft Windows Server 2003, Standard x64 Edition 3 d8 `( Q- ^/ m/ A* b( e, o
Microsoft Windows XP Professional x64 Edition   n1 V: G* L5 K+ A4 {
Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems # _7 g' ]2 E8 R0 T- \) l' W, Z
Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems % f' P1 r( d$ {. {3 d
Microsoft Windows XP Service Pack 2, when used with:
( v6 q+ F9 g4 w' M% b& Z) e0 V- QMicrosoft Windows XP Home Edition
  |' ]; I* l* R9 ?Microsoft Windows XP Professional $ a9 ?: {' T: s) q* R  c3 k
Microsoft Windows XP Service Pack 3, when used with:
8 O) k0 A! M$ m: YMicrosoft Windows XP Home Edition
! g/ e3 J  a3 ]% vMicrosoft Windows XP Professional 1 b' P7 j$ G- Y( D8 W+ r1 y! R
对于非 x86 系统请参考微软安全通报自行操作。

评分

1

查看全部评分

 楼主| 发表于 2008-12-14 09:21:16 | 显示全部楼层
另:附上一则最新消息9 W' T3 d  U. g/ ]
Internet Explorer 0day漏洞可能会愈演愈烈
( p0 ^# N- z- o( m) U    美国安全公司SANS“互联网风暴中心”周五表示,一些黑客已对全球数千个合法网站发起攻击,并上传相应恶意代码,试图利用最新曝出的微软IE浏览器漏洞向网民发起攻击.SANS及其他安全公司预计,今后数天甚至数周内,这种攻击的数量将急剧增长.微软周三证实,IE 7浏览器中新发现了一个漏洞.该公司周五又表示,该漏洞存在于所有版本的IE当中(即从IE 5到IE 8 beta 2都受到影响).微软周五没有透露将于何时发布该漏洞的补丁程序,但建议用户屏蔽oledb32.dll文件.
* @4 U/ m8 A# A, f; J. _4 f: R1 i; W
    SANS首席技术官(CTO)约翰内斯·乌尔里奇(Johannes Ullrich)称,一些黑客向合法网站偷偷上传恶意代码后,如果普通网民使用各种版本的IE浏览器访问这些网站,这些恶意代码将自动执行,进而在用户机器中安装恶意软件,黑客就可达到窃取用户个人信息之目的.乌尔里奇透露,截止周五,被黑客入侵的合法网站已达数千个.: Y. C  T% {) z- B

, P( z7 b; U6 W5 y/ }" u0 D    另一家美国安全公司Websense则表示,黑客已成功入侵一家中国主板厂商网站,目的是往那些访问该网站的网民机器上安装恶意软件.Websense称,就目前而言,这些黑客主要是想窃取网民的游戏账号.但SANS预计,今后数天甚至数周内,此类攻击的数量将急剧增加.) I' V1 t2 Q; S  S( \8 [
: d2 l3 y. c3 g) z0 q  C" T$ |3 N
    对于微软屏蔽oledb32.dll文件的建议,一些网民表示,在Windows XP操作系统中可顺利完成该操作,但在Vista上却无法执行.美国安全公司nCircle主管安德鲁·斯特罗姆斯(Andrew Storms)认为,由于新发现的IE漏洞影响到所有版本,而今年圣诞节假日购物旺季即将来临,估计微软将尽快发布该漏洞补丁程序,而不会等到2009年 1月13日“补丁星期二”再作为常规补丁发布.
& ^/ M9 D: U7 a: e3 q/ L
5 J* s+ M6 J! n1 p: ?: q9 A/ m[各位使用IE浏览器的坛友可要注意点咯,可要按照楼上的方法操作,暂时屏蔽oledb32.dll]
回复

使用道具 举报

发表于 2008-12-14 09:47:12 | 显示全部楼层
我都不用IE,感觉速度慢,而且容易发生假死。
回复

使用道具 举报

发表于 2008-12-14 23:32:27 | 显示全部楼层
IE- =唉,同意LS
回复

使用道具 举报

 楼主| 发表于 2008-12-16 21:34:44 | 显示全部楼层
最新信息一则:' S/ |) S8 x3 h0 R; X
微软IE漏洞麻烦大 超过10000个站点被劫持
4 @% K% p, x! d4 B  t    趋势科技的安全专家们最近表示,他们已经发现超过10000个以上的站点被劫持,访问这些站点的用户都将被带往毒窝网站去尽情地感染病毒.
# |' u) k# b! C5 ?8 s7 q* t    这些站点无一例外都是采用最近爆出的IE 0day漏洞进行入侵的,大多数的站点来自中国,主要目的是窃取游戏账户,并且有愈演愈烈的趋势.
0 K! \; k9 z6 q8 {" I+ b
$ L- }  Z  A' P# ^2 b4 E4 d9 _    微软之前曾表示已经开始调查这个安全漏洞,并考虑通过一个紧急的软件补丁来解决燃眉之急.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-12-14 16:26 , Processed in 0.069826 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表