釣蝦釣魚降龍會

 找回密碼
 加入我們無私分享




公益廣告:要省錢!戒菸直接省很大!發達最快第一步
查看: 2168|回復: 2
收起左側

[資訊分享] 微軟通報:4種方法暫時屏蔽IE漏洞

[複製鏈接]
發表於 2008-12-17 03:13:31 | 顯示全部樓層 |閱讀模式
微軟通報:4種方法暫時屏蔽IE漏洞IE 最新7.0波及了微軟全線系統,目前暫時沒有補丁。微軟於近日發佈了一份安全通報,指導您如何暫時屏蔽此漏洞。

漏洞出在 OLEDB32.dll 這個文件上。所以我們的目的就是屏蔽這個文件。對此,微軟連出了4個殺手鑭:

1. SACL 法(僅適用於 Vista)

[Unicode]
Unicode=yes
[Version]
signature="$CHICAGO$"
Revision=1
[File Security]
"%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll",2,"SML;;NWNRNX;;;ME)"

將以上內容保存為 BlockAccess_x86.inf
然後在命令提示符裡執行 SecEdit /configure /db BlockAccess.sdb /cfg <inf file>
其中 <inf file> 為 inf 文件路徑。若成功會看到「任務成功結束」的提示。

2. 禁用 Row Position 功能法


HKEY_CLASSES_ROOT\CLSID\{2048EEE6-7FA2-11D0-9E6A-00A0C9138C29}
打開註冊表編輯器,將此鍵刪除即可。

3. 取消 DLL 註冊法

在命令提示符中輸入 Regsvr32.exe /u "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll"
即可

4. 權限設置法

在命令提示符中輸入 cacls "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll" /E /P everyone:N

Vista 系統則需要輸入3個命令:

takeown /f "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll"
icacls "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll" /save %TEMP%\oledb32.32.dll.TXT
icacls "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll" /deny everyoneF)

其中第一種方法影響最小(只影響 IE 對此 DLL 的訪問)。

附:此漏洞影響的系統、軟件列表

Windows Internet Explorer 7
Windows Internet Explorer 7 for Windows XP
Windows Internet Explorer 7 for Windows Server 2003
Windows Internet Explorer 7 for Windows Server 2003 IA64
Windows Internet Explorer 7 in Windows Vista
Windows Internet Explorer 8 Beta
Microsoft Internet Explorer 6.0 Service Pack 2
Microsoft Internet Explorer 6.0 Service Pack 1
Microsoft Internet Explorer 6.0
Microsoft Internet Explorer 5.01 Service Pack 4
Windows Server 2008 Datacenter without Hyper-V
Windows Server 2008 Enterprise without Hyper-V
Windows Server 2008 for Itanium-Based Systems
Windows Server 2008 Standard without Hyper-V
Windows Server 2008 Datacenter
Windows Server 2008 Enterprise
Windows Server 2008 Standard
Windows Web Server 2008
Windows Vista Service Pack 1, when used with:
Windows Vista Business
Windows Vista Enterprise
Windows Vista Home Basic
Windows Vista Home Premium
Windows Vista Starter
Windows Vista Ultimate
Windows Vista Enterprise 64-bit Edition
Windows Vista Home Basic 64-bit Edition
Windows Vista Home Premium 64-bit Edition
Windows Vista Ultimate 64-bit Edition
Windows Vista Business 64-bit Edition
Microsoft Windows Server 2003 Service Pack 1, when used with:
Microsoft Windows Server 2003, Standard Edition (32-bit x86)
Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
Microsoft Windows Server 2003, Web Edition
Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
Microsoft Windows Server 2003, Datacenter x64 Edition
Microsoft Windows Server 2003, Enterprise x64 Edition
Microsoft Windows Server 2003, Standard x64 Edition
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003 Service Pack 2, when used with:
Microsoft Windows Server 2003, Standard Edition (32-bit x86)
Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
Microsoft Windows Server 2003, Web Edition
Microsoft Windows Server 2003, Datacenter x64 Edition
Microsoft Windows Server 2003, Enterprise x64 Edition
Microsoft Windows Server 2003, Standard x64 Edition
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
Microsoft Windows XP Service Pack 2, when used with:
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
Microsoft Windows XP Service Pack 3, when used with:
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional

對於非 x86 系統請參考微軟安全通報自行操作。

釣魚 釣蝦 美食 電影 旅遊 購物 水族 遊戲 特價 戶外活動 團購 攝影 住宿
發表於 2008-12-19 02:07:10 | 顯示全部樓層
感謝大大的資訊
回復

使用道具 舉報

發表於 2008-12-20 05:59:14 | 顯示全部樓層
這真的很重要耶,最近這個問題好像很嚴重。
回復

使用道具 舉報

手機版|降龍會多元化釣蝦釣魚天地

降龍會重要聲明
本站為一個自由的釣蝦釣魚討論區域,一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應完全信賴內容,並應自行判斷內容的真實性,而本站以即時上載留言的方式運作,降龍會 對所有留言的真實性、完整性及立場等,不負任何法律責任,由於本討論區受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者發現有留言出現問題,請聯絡我們我們將竭力配合修改。且敬告使用者和讀者, 請勿發表涉及政治,色情,盜版,人身攻擊等文章,倘若您不遵守以上規定,而產生法律問題,後果請自行負責。
Creative Commons License
釣蝦釣魚降龍會部分著作 採用創用 CC 姓名標示-非商業性-禁止改作 2.5 台灣 授權條款授權.

GMT+8, 2024-4-18 16:52

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回復 返回頂部 返回列表