Chinaunix首页 | 论坛 | 博客
  • 博客访问: 543372
  • 博文数量: 1345
  • 博客积分: 3000
  • 博客等级: 中校
  • 技术积分: 14830
  • 用 户 组: 普通用户
  • 注册时间: 2010-06-14 20:32
文章分类

全部博文(1345)

文章存档

2010年(1345)

我的朋友

分类:

2010-10-25 07:36:12

  ie 最新 0day 波及了微软全线系统,目前暂时没有补丁。微软于近日发布了一份安全通报,指导您如何暂时屏蔽此漏洞。   漏洞出在 oledb32.dll 这个文件上。所以我们的目的就是屏蔽这个文件。对此,微软连出了4个杀手锏:   1. sacl 法(仅适用于 vista)   新建记事本,复制下列内容: [unicode"> unicode=yes [version"> signature="$chicago$" revision=1 [file security"> "%programfiles%common filessystemole dboledb32.dll",2,"s:(ml;;nwnrnx;;;me)"   保存为 blockaccess_x86.inf   然后在命令提示符里执行 secedit /configure /db blockaccess.sdb /cfg   其中 为 inf 文件路径。若成功会看到“任务成功结束”的提示。   2. 禁用 row position 功能法   hkey_classes_rootclsid{2048eee6-7fa2-11d0-9e6a-00a0c9138c29}   打开注册表编辑器,将此键删除即可。   3. 取消 dll 注册法   在命令提示符中输入 regsvr32.exe /u "%programfiles%common filessystemole dboledb32.dll"   即可   4. 权限设置法   在命令提示符中输入 cacls "%programfiles%common filessystemole dboledb32.dll" /e /p everyone:n   vista 系统则需要输入3个命令: takeown /f "%programfiles%common filessystemole dboledb32.dll" icacls "%programfiles%common filessystemole dboledb32.dll" /save %temp%oledb32.32.dll.txt icacls "%programfiles%common filessystemole dboledb32.dll" /deny everyone:(f) 如果喜欢microsoft官方发布安全通报 - 4种方法屏蔽0day漏洞请收藏或告诉您的好朋友.
阅读(156) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~