找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1275|回复: 4

Microsoft 安全通报:4 种方法暂时屏蔽 IE 最新 0day

[复制链接]
发表于 2008-12-14 09:16:52 | 显示全部楼层 |阅读模式
IE 最新 0day 波及了微软全线系统,目前暂时没有补丁。微软于近日发布了一份安全通报,指导您如何暂时屏蔽此漏洞。
" d6 @0 q6 t) i; p* I& ~% L# r! C漏洞出在 OLEDB32.dll 这个文件上。所以我们的目的就是屏蔽这个文件。对此,微软连出了4个杀手锏:4 x0 q7 E7 j: p" F+ J
8 A+ e3 G' L9 N+ ~: S+ q3 [
1. SACL 法
2 o& `0 z" L; f8 w5 x1 m[Unicode]- l$ P8 l5 E2 H
Unicode=yes
  r3 D3 f  x. r, K7 D. W2 o( v[Version]
; p. k( n$ {0 h* S2 t, Jsignature="$CHICAGO$"
5 C/ o! m- }  m# e  ORevision=1
, i( z  _" C1 ]& k& o[File Security]7 _3 o* K+ i4 V! P- l! m. i! Q
"%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll",2,"S:(ML;;NWNRNX;;;ME)"
: a+ u$ t4 c2 N# C' v/ R# z/ |2 P, b* w/ U
将以上内容保存为 BlockAccess_x86.inf
3 G: `- A" R( d* y4 [( I然后在命令提示符里执行 SecEdit/configure/db BlockAccess.sdb/cfg <inf file>( x% b' v3 u7 l" |5 V4 p
其中 <inf file> 为 inf 文件路径。若成功会看到“操作成功完成”的提示。1 k& h) L* z( a1 u' V& r

. z! N) Z0 K1 Y! g; R9 O2. 禁用 Row Position 功能法
; U  V; H* Q/ V- P# Q3 U6 I
0 k  U$ s/ h) j- ?& V" |" d' R: T- W6 y( y* C
HKEY_CLASSES_ROOT\CLSID\{2048EEE6-7FA2-11D0-9E6A-00A0C9138C29} 0 b6 j3 G/ w$ y1 {
打开注册表编辑器,将此键删除即可。1 n' I  L; X; v9 O! |
+ U- T+ [* N6 S
3. 取消 DLL 注册法: L& a; y$ h- a- j

% a6 I; k) Y  c" ?在命令提示符中输入 Regsvr32.exe/u "Program Files\Common Files\System\Ole DB\oledb32.dll"' v2 {! w/ m, x5 U+ ]# e
即可
4 O2 i4 |1 g1 [& u" B& ~; v, K6 d3 o& y; Z8 z
4. 权限设置法/ \* R7 O5 M: b& g( b$ W. Y6 T, }5 l

/ z9 r: ^" P- |+ m在命令提示符中输入 cacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/E/P everyone:N 3 l, T1 y8 j; T/ E- y  S  J

) J4 c# r" ^7 b. E, CVista 系统则需要输入3个命令:* L7 V" n0 T4 `) l% n5 P

" c9 a& j+ b6 x7 L! o' h6 Ktakeown/f "Program Files\Common Files\System\Ole DB\oledb32.dll"' I; N3 Q* T- `
icacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/save %TEMP%\oledb32.32.dll.TXT
- l% M) A; d$ S1 L( k( ^icacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/deny everyone:(F)
# L+ w: @( ?8 J' [! I2 c" Y4 z* I4 T1 ?+ h5 Y, q
其中第一种方法影响最小(只影响 IE 对此 DLL 的访问)。6 Q) y% D. u) Q/ x
& [0 q# M1 y0 x1 _" d
附:此漏洞影响的系统、软件列表3 D5 D+ v% Q. I1 u

" F4 @. F. I$ V# }1 bWindows Internet Explorer 7
% k/ }6 ^6 C/ [Windows Internet Explorer 7 for Windows XP ) `1 `, W0 r7 H6 F5 {2 O# x/ Q
Windows Internet Explorer 7 for Windows Server 2003
8 i! ^8 j* g9 u% z# q2 S8 a3 F+ LWindows Internet Explorer 7 for Windows Server 2003 IA64 ; n+ Z5 b) C* G/ p8 }
Windows Internet Explorer 7 in Windows Vista
3 r: G8 x& g) y& X. d; X, D7 v9 PWindows Internet Explorer 8 Beta
$ E; ?0 T. e& b. Z8 Z0 C5 GMicrosoft Internet Explorer 6.0 Service Pack 2
/ Z3 c/ J5 N+ d% LMicrosoft Internet Explorer 6.0 Service Pack 1
' r( t4 R+ k9 A+ f+ KMicrosoft Internet Explorer 6.0 . i5 o5 `! Y6 P0 u
Microsoft Internet Explorer 5.01 Service Pack 4 7 z, T) N! C* k: B( k& v" K
Windows Server 2008 Datacenter without Hyper-V - W  S5 [! X! U& V) s6 e
Windows Server 2008 Enterprise without Hyper-V
& E: H7 e% m4 L! VWindows Server 2008 for Itanium-Based Systems 2 e, B1 _3 j/ S7 O. ~& r3 l! e
Windows Server 2008 Standard without Hyper-V
; H" G: k: w  r- f* IWindows Server 2008 Datacenter
7 f7 D; {, I3 z' T) YWindows Server 2008 Enterprise # ^' l' l* p' ^" T% r9 {
Windows Server 2008 Standard 8 |$ \* f/ i0 Z$ ^: f* n/ l
Windows Web Server 2008
3 }; R" Q" Z, [- f# T0 ^; wWindows Vista Service Pack 1, when used with: 1 ~- H; s2 d3 e. w
Windows Vista Business " P# D$ _0 m0 F/ c
Windows Vista Enterprise 4 \5 o+ \4 F4 [4 n! ^. w
Windows Vista Home Basic 3 U# h3 c9 ]+ X7 T
Windows Vista Home Premium
4 i, R* e0 T  A- W" v# \) VWindows Vista Starter # @9 V# k& \: A* `2 @
Windows Vista Ultimate ( a5 F2 [5 A8 @5 J* J
Windows Vista Enterprise 64-bit Edition 2 b, g1 L2 g" F8 p, ~
Windows Vista Home Basic 64-bit Edition
2 ]7 n9 Z0 Y5 @6 S2 j" d9 U) J0 qWindows Vista Home Premium 64-bit Edition
" `1 A+ t* u# I( ~" H+ YWindows Vista Ultimate 64-bit Edition 9 L  {( t, H5 _2 B/ [" X. L
Windows Vista Business 64-bit Edition ' N* {7 x2 Z7 Z  l9 C  V
Microsoft Windows Server 2003 Service Pack 1, when used with:
" D8 M% c0 {( W3 IMicrosoft Windows Server 2003, Standard Edition (32-bit x86) 7 Y5 J- {# [  ^* B+ \9 ?, C' W* T9 \* `
Microsoft Windows Server 2003, Enterprise Edition (32-bit x86) 0 G' _' z/ d0 c, F# ~
Microsoft Windows Server 2003, Datacenter Edition (32-bit x86) . ~2 j  N; Q, |0 x& D
Microsoft Windows Server 2003, Web Edition
$ t+ `: s- N1 f; v0 P( \  H* \Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
6 a. k3 ^7 e( b4 c* T& k! |Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
, H  u* z& e+ }5 XMicrosoft Windows Server 2003, Datacenter x64 Edition
+ c7 K* J1 P/ B' E) f0 l1 e& DMicrosoft Windows Server 2003, Enterprise x64 Edition
$ U$ j; A& `2 g4 R8 nMicrosoft Windows Server 2003, Standard x64 Edition
5 |- n" @" `( W! L: ^" MMicrosoft Windows XP Professional x64 Edition
0 ]; y% o! d3 V, Y  aMicrosoft Windows Server 2003 Service Pack 2, when used with:   P" `" }  G5 G# A6 |: g7 N5 k
Microsoft Windows Server 2003, Standard Edition (32-bit x86)
" v, b/ e/ j9 n0 hMicrosoft Windows Server 2003, Enterprise Edition (32-bit x86)
* D; Z5 N! g: }1 gMicrosoft Windows Server 2003, Datacenter Edition (32-bit x86) 5 j- ~" a6 m3 z3 Q$ G* w
Microsoft Windows Server 2003, Web Edition   x/ A, N$ c5 B: c) J+ {( ?- i
Microsoft Windows Server 2003, Datacenter x64 Edition
8 C6 {3 d$ ^8 ]8 NMicrosoft Windows Server 2003, Enterprise x64 Edition 2 h. F! Z( o* E1 ^0 @0 W* k
Microsoft Windows Server 2003, Standard x64 Edition
3 N1 c3 `$ P7 N2 vMicrosoft Windows XP Professional x64 Edition ) O) @) w/ z, q5 L6 {& b
Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
$ {; k4 E: }  T; i4 wMicrosoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
6 H" M" D4 o, ~+ r3 t% PMicrosoft Windows XP Service Pack 2, when used with: : L. ?- c4 q/ K
Microsoft Windows XP Home Edition
7 i* h! m& X) _" j) hMicrosoft Windows XP Professional
2 U: \1 X( C; O5 i, j* D0 a' IMicrosoft Windows XP Service Pack 3, when used with:
: X- [- J( l2 l3 X: D& l- k' DMicrosoft Windows XP Home Edition 4 l' Y4 c5 ]  O+ n9 h
Microsoft Windows XP Professional
6 q4 w% b4 v- }对于非 x86 系统请参考微软安全通报自行操作。

评分

1

查看全部评分

 楼主| 发表于 2008-12-14 09:21:16 | 显示全部楼层
另:附上一则最新消息
1 o6 t9 y8 \, gInternet Explorer 0day漏洞可能会愈演愈烈' ]1 {- K, {8 A
    美国安全公司SANS“互联网风暴中心”周五表示,一些黑客已对全球数千个合法网站发起攻击,并上传相应恶意代码,试图利用最新曝出的微软IE浏览器漏洞向网民发起攻击.SANS及其他安全公司预计,今后数天甚至数周内,这种攻击的数量将急剧增长.微软周三证实,IE 7浏览器中新发现了一个漏洞.该公司周五又表示,该漏洞存在于所有版本的IE当中(即从IE 5到IE 8 beta 2都受到影响).微软周五没有透露将于何时发布该漏洞的补丁程序,但建议用户屏蔽oledb32.dll文件.
. Y% Q/ {. Q% A1 K) b  G7 ?( E
7 p% A5 t4 b: N5 t/ @6 x/ x+ V' O! q    SANS首席技术官(CTO)约翰内斯·乌尔里奇(Johannes Ullrich)称,一些黑客向合法网站偷偷上传恶意代码后,如果普通网民使用各种版本的IE浏览器访问这些网站,这些恶意代码将自动执行,进而在用户机器中安装恶意软件,黑客就可达到窃取用户个人信息之目的.乌尔里奇透露,截止周五,被黑客入侵的合法网站已达数千个.  y9 s7 j. I- ]3 n

; p) |7 h9 ~  L( }    另一家美国安全公司Websense则表示,黑客已成功入侵一家中国主板厂商网站,目的是往那些访问该网站的网民机器上安装恶意软件.Websense称,就目前而言,这些黑客主要是想窃取网民的游戏账号.但SANS预计,今后数天甚至数周内,此类攻击的数量将急剧增加.
+ u" n; E) \) z- |$ y
: j  O! U) r# {8 N  H5 g    对于微软屏蔽oledb32.dll文件的建议,一些网民表示,在Windows XP操作系统中可顺利完成该操作,但在Vista上却无法执行.美国安全公司nCircle主管安德鲁·斯特罗姆斯(Andrew Storms)认为,由于新发现的IE漏洞影响到所有版本,而今年圣诞节假日购物旺季即将来临,估计微软将尽快发布该漏洞补丁程序,而不会等到2009年 1月13日“补丁星期二”再作为常规补丁发布., a) ?# v/ P3 W3 {% F0 d9 f

& p4 q, B% c0 o! z5 e[各位使用IE浏览器的坛友可要注意点咯,可要按照楼上的方法操作,暂时屏蔽oledb32.dll]
回复

使用道具 举报

发表于 2008-12-14 09:47:12 | 显示全部楼层
我都不用IE,感觉速度慢,而且容易发生假死。
回复

使用道具 举报

发表于 2008-12-14 23:32:27 | 显示全部楼层
IE- =唉,同意LS
回复

使用道具 举报

 楼主| 发表于 2008-12-16 21:34:44 | 显示全部楼层
最新信息一则:
+ \) F/ [; q, s' ~* P微软IE漏洞麻烦大 超过10000个站点被劫持* d, C+ K4 h5 m" y
    趋势科技的安全专家们最近表示,他们已经发现超过10000个以上的站点被劫持,访问这些站点的用户都将被带往毒窝网站去尽情地感染病毒.
4 ]$ c' H, h6 a. L- I    这些站点无一例外都是采用最近爆出的IE 0day漏洞进行入侵的,大多数的站点来自中国,主要目的是窃取游戏账户,并且有愈演愈烈的趋势.
) C# G( |7 g1 m1 ~6 N
6 ^& r8 X9 ?4 i$ x% V7 N    微软之前曾表示已经开始调查这个安全漏洞,并考虑通过一个紧急的软件补丁来解决燃眉之急.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-10-6 08:11 , Processed in 0.138764 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表