与灵魂无关

记忆总在有意无意地欺骗着我们
  • 首页
  • 标签
  • 留言
  • 链接
  • 归档
  • RSS
  • 登入

微软发布四种方法暂时修复IE的0day漏洞

2008/12/14 1 Comments
  最近,IE浏览器的最新 0day 漏洞风波大有愈演愈烈之势,黑客们已经开始频繁使用该漏洞。据相关报告显示,包括一家中国主板厂商网站在内的数千家合法网站已经被黑客偷偷上传恶意代码,如果普通网民使用各种版本的IE浏览器访问这些网站,那么这些恶意代码将自动执行,进而在用户机器中安装恶意软件,黑客就可达到窃取用户个人信息之目的——就目前而言,这些黑客的主要目标是网民的游戏帐号。

  到目前为止微软依然没有发布正式修复补丁,但是微软发布了一份安全通报,其中推荐用户暂时采取以下四种方法之一对该漏洞进行屏蔽,以确保发布正式补丁之前不会因为该漏洞而造成损失。

  一、禁用 Row Position 功能法

  打开注册表编辑器,将 HKEY_CLASSES_ROOT\CLSID\{2048EEE6-7FA2-11D0-9E6A-00A0C9138C29} 键删除。

  二、取消 DLL 注册法

  在命令提示符中输入 Regsvr32.exe /u "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll"后确认即可。

  三、权限设置法

  在命令提示符中输入 cacls "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll" /E /P everyone:N
  但 Vista 系统则需要输入3个命令:
  takeown /f "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll"
  icacls "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll" /save %TEMP%\oledb32.32.dll.TXT
  icacls "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll" /deny everyone:(F)

  四、SACL 法(仅适用于 Vista,并且这种办法只会影响到IE对oledb32.dll的访问,vista系统推荐使用)

  首先,打开记事本输入以下内容,然后保存为“BlockAccess_x86.inf”
[Unicode]
Unicode=yes
[Version]
signature="$CHICAGO$"
Revision=1
[File Security]
"%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll",2,"S:(ML;;NWNRNX;;;ME)"

  接下来在命令提示符里执行 SecEdit /configure /db BlockAccess.sdb /cfg ,其中 为 该inf 文件的路径。如果成功会看到“任务成功结束”的提示。
电脑&网络 计算机安全 , 漏洞 , 浏览器 , 微软 , ie , 0day
引用地址:
注意: 该地址仅在今日23:59:59之前有效
Leave a comment
mfkof
2008/12/18 20:33
今天在Vista更新了一个IE补丁,不晓得是不是和这个有关哦
今天MS更新发布了,XP也有。
分页: 1/1 第一页 1 最后页
RSS feed Email feed
分类
  • 心情&随笔 [124] RSS
  • 电脑&网络 [80] RSS
  • 音乐&电影 [11] RSS
  • 游戏&娱乐 [57] RSS
  • 历史&时事 [17] RSS
  • 生活&记事 [46] RSS
最新日志
  • 给大家拜年
  • 其实我还活着,时不时也打...
  • 汗,本来很困的……
  • “我女儿是彭帅”
  • 腾讯这SB,居然还能拉出...
最新评论
  • 谷歌还是推崇自己的产品
  • 我这里又打不开了
  • 谷歌也开知道了???
  • 来踩拉 记得回访哦!!祝...
  • 呵呵,知识不够,品读不懂
归档
  • 2012/02
  • 2012/01
  • 2011/12
  • 2011/11
  • 2011/10
  • 2011/09
  • 2011/08
  • 2011/07
  • 2011/06
  • 2011/05
  • 2011/04
  • 2011/03
统计
访问次数 537910
今日访问 70
日志数量 335
评论数量 334
引用数量 0
留言数量 91
注册用户 14
在线人数 9
其他
登入
注册
申请链接
RSS: 日志 | 评论
编码:UTF-8
XHTML 1.0

Top bo-blog
Copyright © 与灵魂无关. Powered by Bo-Blog 2.1.1 ReleaseCode detection by Bug.Center.Team
Theme by mg12&boy110. Valid XHTML 1.1 and CSS 3