登录论坛 | 注册会员 设为首页 | 收藏本站
当前位置 : 首页>软件学院>网络技术>黑客攻防>正文
 
四种方法屏蔽0day漏洞

http://www.dbit.cn 2008-12-27 9:33:59  来源:东北IT网  编辑:叶子
 
  IE 最新 0day 波及了微软全线系统,目前暂时没有补丁。微软于近日发布了一份安全通报,指导您如何暂时屏蔽此漏洞。

  漏洞出在 OLEDB32.dll 这个文件上。所以我们的目的就是屏蔽这个文件。对此,微软连出了4个杀手锏:

  1. SACL 法(仅适用于 Vista)

  新建记事本,复制下列内容:

  [Unicode]

  Unicode=yes

  [Version]

  signature="$CHICAGO$"

  Revision=1

  [File Security]

  "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll",2,"S:(ML;;NWNRNX;;;ME)"

  保存为 BlockAccess_x86.inf

  然后在命令提示符里执行 SecEdit /configure /db BlockAccess.sdb /cfg

  其中 为 inf 文件路径。若成功会看到“任务成功结束”的提示。

  2. 禁用 Row Position 功能法

  HKEY_CLASSES_ROOT\CLSID\{2048EEE6-7FA2-11D0-9E6A-00A0C9138C29}

  打开注册表编辑器,将此键删除即可。

  3. 取消 DLL 注册法

  在命令提示符中输入 Regsvr32.exe /u "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll"

  即可

  4. 权限设置法

  在命令提示符中输入 cacls "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll" /E /P everyone:N

  Vista 系统则需要输入3个命令:

  takeown /f "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll"

  icacls "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll" /save %TEMP%\oledb32.32.dll.TXT

  icacls "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll" /deny everyone:(F)

  其中第一种方法影响最小(只影响 IE 对此 DLL 的访问)。

  附:此漏洞影响的系统、软件列表

  Windows Internet Explorer 7

  Windows Internet Explorer 7 for Windows XP

  Windows Internet Explorer 7 for Windows Server 2003

  Windows Internet Explorer 7 for Windows Server 2003 IA64

  Windows Internet Explorer 7 in Windows Vista

  Windows Internet Explorer 8 Beta

  Microsoft Internet Explorer 6.0 Service Pack 2

  Microsoft Internet Explorer 6.0 Service Pack 1

  Microsoft Internet Explorer 6.0

  Microsoft Internet Explorer 5.01 Service Pack 4

  Windows Server 2008 Datacenter without Hyper-V

  Windows Server 2008 Enterprise without Hyper-V

  Windows Server 2008 for Itanium-Based Systems

  Windows Server 2008 Standard without Hyper-V

  Windows Server 2008 Datacenter

  Windows Server 2008 Enterprise

  Windows Server 2008 Standard

  Windows Web Server 2008

  Windows Vista Service Pack 1, when used with:

  Windows Vista Business

  Windows Vista Enterprise

  Windows Vista Home Basic

  Windows Vista Home Premium

  Windows Vista Starter

  Windows Vista Ultimate

  Windows Vista Enterprise 64-bit Edition

  Windows Vista Home Basic 64-bit Edition

  Windows Vista Home Premium 64-bit Edition

  Windows Vista Ultimate 64-bit Edition

  Windows Vista Business 64-bit Edition

  Microsoft Windows Server 2003 Service Pack 1, when used with:

  Microsoft Windows Server 2003, Standard Edition (32-bit x86)

  Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)

  Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)

  Microsoft Windows Server 2003, Web Edition

  Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems

  Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems

  Microsoft Windows Server 2003, Datacenter x64 Edition

本新闻共2页,当前在第1页  1  2  

 
收藏】【打印】【进入论坛
  相关文章:

 
 
 
 
最新文章

中关村艳照门女主角详记录高清组图 
大连护士门大尺度艳照高清组图
iPhone女孩微博爆红 最宝贵东西换iPhon
反恐精英之父内维尔:改变电脑游戏销售
团购网站黎明之前:中国市场惨烈厮杀不
团购鼻祖Groupon中国揭秘:快与慢的商业
Spil Games发布新的品牌形象
1800配置一台主机 不要显示器
联想V360笔记本模特写真
爱国者第四代移动硬盘将面市、低电压保

 
推荐文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆红 最宝贵东西换
大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组
苹果员工中毒门
宫如敏不雅照疯传 看张馨予韩一菲
深耕市场 永续经营——专访百脑汇
优派专业电子书 让您回家旅途多姿
揭晓百万大奖三星bada魅力绽放中
大明龙权“江湖英雄会”全国PK大
永恒之塔校园达人挑战赛完美落幕
八卦图解 More>>
iPhone女孩微博爆红 最宝贵东西换 大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组 宫如敏不雅照疯传 看张馨予韩一菲