ie 最新 0day 波及了微软全线系统,目前暂时没有补丁。微软于近日发布了一份安全通报,指导您如何暂时屏蔽此漏洞。
漏洞出在 oledb32.dll 这个文件上。所以我们的目的就是屏蔽这个文件。对此,微软连出了4个杀手锏:
1. sacl 法(仅适用于 vista)
新建记事本,复制下列内容:
[unicode">
unicode=yes
[version">
signature="$chicago$"
revision=1
[file security">
"%programfiles%common filessystemole dboledb32.dll",2,"s:(ml;;nwnrnx;;;me)"
保存为 blockaccess_x86.inf
然后在命令提示符里执行 secedit /configure /db blockaccess.sdb /cfg
其中 为 inf 文件路径。若成功会看到“任务成功结束”的提示。
2. 禁用 row position 功能法
hkey_classes_rootclsid{2048eee6-7fa2-11d0-9e6a-00a0c9138c29}
打开注册表编辑器,将此键删除即可。
3. 取消 dll 注册法
在命令提示符中输入 regsvr32.exe /u "%programfiles%common filessystemole dboledb32.dll"
即可
4. 权限设置法
在命令提示符中输入 cacls "%programfiles%common filessystemole dboledb32.dll" /e /p everyone:n
vista 系统则需要输入3个命令:
takeown /f "%programfiles%common filessystemole dboledb32.dll"
icacls "%programfiles%common filessystemole dboledb32.dll" /save %temp%oledb32.32.dll.txt
icacls "%programfiles%common filessystemole dboledb32.dll" /deny everyone:(f)
如果喜欢microsoft官方发布安全通报 - 4种方法屏蔽0day漏洞请收藏或告诉您的好朋友.
阅读(156) | 评论(0) | 转发(0) |