找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1426|回复: 4

Microsoft 安全通报:4 种方法暂时屏蔽 IE 最新 0day

[复制链接]
发表于 2008-12-14 09:16:52 | 显示全部楼层 |阅读模式
IE 最新 0day 波及了微软全线系统,目前暂时没有补丁。微软于近日发布了一份安全通报,指导您如何暂时屏蔽此漏洞。7 J7 Q9 X, i2 i8 {) V
漏洞出在 OLEDB32.dll 这个文件上。所以我们的目的就是屏蔽这个文件。对此,微软连出了4个杀手锏:" D- U' }) V8 m& O5 o
; B" J) ]2 i; x. }
1. SACL 法
/ D8 i, b/ n3 X[Unicode]' d7 l3 w. P) h* I3 u, s" p
Unicode=yes1 X6 \# x. S, c
[Version]
, L& l0 i& ]! N6 Q' Z% \, }. Isignature="$CHICAGO$"
2 D) Y3 l2 l6 e4 U$ nRevision=1/ m) k6 X: h  F9 e# A9 ~5 ?! f- u4 J
[File Security]5 X0 E% [- r$ g* o& D9 I+ w+ P6 H
"%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll",2,"S:(ML;;NWNRNX;;;ME)"
  h' G$ z1 ]6 e( E  r
1 c2 S6 `1 v! C, I将以上内容保存为 BlockAccess_x86.inf
  ]" |* {8 ^7 M0 E& C然后在命令提示符里执行 SecEdit/configure/db BlockAccess.sdb/cfg <inf file>$ m4 I. \4 B9 v, O
其中 <inf file> 为 inf 文件路径。若成功会看到“操作成功完成”的提示。0 l0 k) _* k& |0 _- }" p* G" N
" R6 \1 b1 {' i0 O" u1 h' o8 b
2. 禁用 Row Position 功能法0 }; j2 R7 [- i* j4 u  q
; C: e% J  P) B- K1 e4 |

( ~+ b6 _& G2 @7 J( |3 jHKEY_CLASSES_ROOT\CLSID\{2048EEE6-7FA2-11D0-9E6A-00A0C9138C29}
- Q/ J' P6 Q' Q+ H打开注册表编辑器,将此键删除即可。
0 E: x4 O: m2 \; A# W4 R8 |) `+ b! N+ Q7 O1 `% O) b
3. 取消 DLL 注册法6 r7 |/ c% F5 J+ `8 J
) w' U5 g/ P' i$ w$ G5 K
在命令提示符中输入 Regsvr32.exe/u "Program Files\Common Files\System\Ole DB\oledb32.dll"" z" ?% o" }8 x  w
即可
. K$ v5 q2 L' G+ e' {  ~2 ^/ r7 B+ \, F! ^- ?, _* m
4. 权限设置法4 H$ V: Q0 [' Y6 g; p3 k( z  k% S( |, Z

0 g9 k9 Z/ k* X在命令提示符中输入 cacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/E/P everyone:N
" ]0 N: t8 [% r" R$ V! V! F
/ m. y3 b1 c* Z4 f# l) W: R6 p2 VVista 系统则需要输入3个命令:& V$ ?1 O  |4 q

6 K" u2 ?( a! ?# l4 W0 atakeown/f "Program Files\Common Files\System\Ole DB\oledb32.dll"
' f6 D6 s' G8 W% xicacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/save %TEMP%\oledb32.32.dll.TXT
. c) y2 }& p' N9 c0 f, |icacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/deny everyone:(F)
- B$ ?* W6 @0 D' Z( v  N4 C5 H1 l% s* R) L
其中第一种方法影响最小(只影响 IE 对此 DLL 的访问)。
' A0 M( t  a2 u* `0 j$ [/ }3 U" P4 s' x; ~. S
附:此漏洞影响的系统、软件列表
$ |; A+ |! V" h; q9 ^
0 Q- U  P2 E0 k! u  X# mWindows Internet Explorer 7
( m4 g  ]) n8 @$ h  B* i6 sWindows Internet Explorer 7 for Windows XP % J# @7 s, m6 O3 p# _  O
Windows Internet Explorer 7 for Windows Server 2003 " o) y2 i. w) n9 p4 ]1 u
Windows Internet Explorer 7 for Windows Server 2003 IA64 * n7 [% Z% n+ B7 z& }9 j
Windows Internet Explorer 7 in Windows Vista
" Y2 M, G9 }+ \Windows Internet Explorer 8 Beta
0 y9 [8 I: e. g5 M. EMicrosoft Internet Explorer 6.0 Service Pack 2 2 T. [* T: W- q; D) X7 ]. C
Microsoft Internet Explorer 6.0 Service Pack 1
  a- {! d/ A: h5 U  |, q: ]Microsoft Internet Explorer 6.0
( X0 T6 j! b% ~: }! X# uMicrosoft Internet Explorer 5.01 Service Pack 4 0 V8 H' D( r1 W
Windows Server 2008 Datacenter without Hyper-V ; f% d/ h' \+ K# g: ^
Windows Server 2008 Enterprise without Hyper-V / ?  L. z6 e7 }- P# `* ]
Windows Server 2008 for Itanium-Based Systems
' E, V: j( ~" I$ y+ e9 O0 t$ jWindows Server 2008 Standard without Hyper-V
: ^+ Z* \2 ?, z9 w0 F5 P6 PWindows Server 2008 Datacenter
; Y. Q) w/ y$ p$ o2 kWindows Server 2008 Enterprise
' K& h& K- O7 T1 c7 L/ {Windows Server 2008 Standard 6 X+ R  W# g7 q' j# I9 J: B
Windows Web Server 2008 # l0 k5 Q- a+ P) W; R
Windows Vista Service Pack 1, when used with: 9 ]; Q9 g1 E- r8 y/ G
Windows Vista Business
# o9 F9 t1 V# E0 v5 xWindows Vista Enterprise ) E" G+ W" U" S8 p4 M
Windows Vista Home Basic
8 R  m- |3 k+ {* n9 c9 C% k8 [! hWindows Vista Home Premium
, u; [. _( P  Q" @Windows Vista Starter - K2 k8 `# }1 E! X6 ?' z
Windows Vista Ultimate
3 U% T/ J* O! \; W2 h) J4 n' XWindows Vista Enterprise 64-bit Edition
3 D% ^; q5 n; t! D/ c. ~' r3 \0 aWindows Vista Home Basic 64-bit Edition * H, I; R$ U# }9 n+ j) `
Windows Vista Home Premium 64-bit Edition
: R3 e3 F! @$ F5 XWindows Vista Ultimate 64-bit Edition
  V( `, w8 o  ~Windows Vista Business 64-bit Edition   ]/ u$ R; s8 O  H
Microsoft Windows Server 2003 Service Pack 1, when used with:
/ R( U. Y- ?- \5 a4 F) V, kMicrosoft Windows Server 2003, Standard Edition (32-bit x86) % z# l% A, S% |: N! N- U: t" y" P9 J! M
Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
2 o# W+ C' Q' e4 hMicrosoft Windows Server 2003, Datacenter Edition (32-bit x86) * s, w# W; K* \" F2 n
Microsoft Windows Server 2003, Web Edition - D: L7 I- Y0 K! o2 U
Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
+ v% n/ c8 C! R8 c; w4 J0 r! WMicrosoft Windows Server 2003, Enterprise Edition for Itanium-based Systems 2 G' e0 F6 q/ y+ V% v) [+ u" z$ [
Microsoft Windows Server 2003, Datacenter x64 Edition # y% ]) e, C7 a. l7 r9 d9 `5 b& r
Microsoft Windows Server 2003, Enterprise x64 Edition # w: s/ `$ p, a7 e9 ?% v
Microsoft Windows Server 2003, Standard x64 Edition
. I8 ]1 g( R* r0 k! H7 w. sMicrosoft Windows XP Professional x64 Edition
2 N, l+ n0 J" B( ^" r9 uMicrosoft Windows Server 2003 Service Pack 2, when used with:
3 o) v% _. v8 S$ H+ j( v4 d* zMicrosoft Windows Server 2003, Standard Edition (32-bit x86) * f! x, A1 Z* U' f
Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
8 K4 z4 i6 k, o6 FMicrosoft Windows Server 2003, Datacenter Edition (32-bit x86) 6 L9 ^% R# ^: ^( z. w
Microsoft Windows Server 2003, Web Edition
. y8 r, l1 s9 b$ u6 I: ~; q7 K6 fMicrosoft Windows Server 2003, Datacenter x64 Edition 3 w. I- e6 E+ ?$ p! g6 Y0 Z' E
Microsoft Windows Server 2003, Enterprise x64 Edition
8 q9 H7 c* h! K& d) nMicrosoft Windows Server 2003, Standard x64 Edition 4 L: V. M5 Q- c) a& y. Y! s) z
Microsoft Windows XP Professional x64 Edition
  m7 e3 j: F1 ~& b- |2 iMicrosoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems 9 \1 @' n; z) h# ^1 b8 o
Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems 4 B" h1 Q" _% t9 B% ]* f. C
Microsoft Windows XP Service Pack 2, when used with:
; X5 C1 h, }- LMicrosoft Windows XP Home Edition
6 H. X. ~# }* Z( E) KMicrosoft Windows XP Professional 1 m0 a! y1 V* g$ E
Microsoft Windows XP Service Pack 3, when used with: 4 Z5 H- v) j7 _) W. _7 N
Microsoft Windows XP Home Edition
, \- _& h5 X$ O$ {* \( ]Microsoft Windows XP Professional " f! L. u6 N6 |7 x
对于非 x86 系统请参考微软安全通报自行操作。

评分

1

查看全部评分

 楼主| 发表于 2008-12-14 09:21:16 | 显示全部楼层
另:附上一则最新消息0 u& p- o* n) m, n" Y( @3 f3 z
Internet Explorer 0day漏洞可能会愈演愈烈& t0 S' E" I3 ~3 ~( v# P
    美国安全公司SANS“互联网风暴中心”周五表示,一些黑客已对全球数千个合法网站发起攻击,并上传相应恶意代码,试图利用最新曝出的微软IE浏览器漏洞向网民发起攻击.SANS及其他安全公司预计,今后数天甚至数周内,这种攻击的数量将急剧增长.微软周三证实,IE 7浏览器中新发现了一个漏洞.该公司周五又表示,该漏洞存在于所有版本的IE当中(即从IE 5到IE 8 beta 2都受到影响).微软周五没有透露将于何时发布该漏洞的补丁程序,但建议用户屏蔽oledb32.dll文件.
5 f3 h: G4 T7 D& R# {
( q# `' U' Z9 ]7 L    SANS首席技术官(CTO)约翰内斯·乌尔里奇(Johannes Ullrich)称,一些黑客向合法网站偷偷上传恶意代码后,如果普通网民使用各种版本的IE浏览器访问这些网站,这些恶意代码将自动执行,进而在用户机器中安装恶意软件,黑客就可达到窃取用户个人信息之目的.乌尔里奇透露,截止周五,被黑客入侵的合法网站已达数千个./ a6 j9 l; ?, v* q3 O3 w
& Y! z! ^' E6 `+ C, b
    另一家美国安全公司Websense则表示,黑客已成功入侵一家中国主板厂商网站,目的是往那些访问该网站的网民机器上安装恶意软件.Websense称,就目前而言,这些黑客主要是想窃取网民的游戏账号.但SANS预计,今后数天甚至数周内,此类攻击的数量将急剧增加.
' I% i% U( M7 Y
3 Q! U% X; ~. C# w* m7 s    对于微软屏蔽oledb32.dll文件的建议,一些网民表示,在Windows XP操作系统中可顺利完成该操作,但在Vista上却无法执行.美国安全公司nCircle主管安德鲁·斯特罗姆斯(Andrew Storms)认为,由于新发现的IE漏洞影响到所有版本,而今年圣诞节假日购物旺季即将来临,估计微软将尽快发布该漏洞补丁程序,而不会等到2009年 1月13日“补丁星期二”再作为常规补丁发布.
9 P5 `9 I- Y6 @) o4 {1 T7 F  c
! U+ q! f4 C' F% r# I[各位使用IE浏览器的坛友可要注意点咯,可要按照楼上的方法操作,暂时屏蔽oledb32.dll]
回复

使用道具 举报

发表于 2008-12-14 09:47:12 | 显示全部楼层
我都不用IE,感觉速度慢,而且容易发生假死。
回复

使用道具 举报

发表于 2008-12-14 23:32:27 | 显示全部楼层
IE- =唉,同意LS
回复

使用道具 举报

 楼主| 发表于 2008-12-16 21:34:44 | 显示全部楼层
最新信息一则:7 W: J! z. o1 J' A# A9 k. f
微软IE漏洞麻烦大 超过10000个站点被劫持
% U  r# ~4 u% u& D/ t' L8 }    趋势科技的安全专家们最近表示,他们已经发现超过10000个以上的站点被劫持,访问这些站点的用户都将被带往毒窝网站去尽情地感染病毒.
, k! X; z* j2 ]4 P, L    这些站点无一例外都是采用最近爆出的IE 0day漏洞进行入侵的,大多数的站点来自中国,主要目的是窃取游戏账户,并且有愈演愈烈的趋势.3 @5 ]! W8 U) M* T$ w8 c: u

$ r# ~1 q$ U1 }4 E    微软之前曾表示已经开始调查这个安全漏洞,并考虑通过一个紧急的软件补丁来解决燃眉之急.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2026-6-30 12:39 , Processed in 0.064355 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表