• 人才引進
  • 圖書館
  • 信息公開
  • 郵箱系統
  • 校園繳費
  • 智慧校園
  • 學校OA系統
  • English

首頁

网络宁静通报:4 种要领暂时屏蔽 IE 最新 0day

校對: 責編: 終審: 時間:2008-12-15 閱讀:

IE 最新 0day 波及了微软全线系统,目前暂时没有补丁。微软于近日宣布了一份宁静通报,指导您如何暂时屏蔽此漏洞。

漏洞出在 OLEDB32.dll 这个文件上。所以我们的目的就是屏蔽这个文件。對此,微軟連出了4個殺手锏:

1. SACL 法(仅适用于 Vista/Windows 7)

[Unicode]

Unicode=yes

[Version]

signature="$CHICAGO$"

Revision=1

[File Security]

"%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll",2,"S:(ML;;NWNRNX;;;ME)"

将以上内容生存为 BlockAccess_x86.inf

然后在命令提示符里执行SecEdit /configure /db BlockAccess.sdb /cfg

其中 为 inf 文件路径。若乐成会看到“任务乐成结束”的提示。

2. 禁用 Row Position 功效法

HKEY_CLASSES_ROOT\CLSID\{2048EEE6-7FA2-11D0-9E6A-00A0C9138C29}

打開注冊表編輯器,將此鍵刪除即可。

3. 取消 DLL 注册法

在命令提示符中输入 Regsvr32.exe /u "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll"

即可

4. 权限设置法

在命令提示符中输入 cacls "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll" /E /P everyone:N

Vista 系统则需要输入3个命令:

takeown /f "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll"

icacls "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll" /save %TEMP%\oledb32.32.dll.TXT

icacls "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll" /deny everyone:(F)

其中第一种要领影响最小(只影响 IE 对此 DLL 的会见)。

附:此漏洞影響的系統、軟件列表

  • Windows Internet Explorer 7

  • Windows Internet Explorer 7 for Windows XP

  • Windows Internet Explorer 7 for Windows Server 2003

  • Windows Internet Explorer 7 for Windows Server 2003 IA64

  • Windows Internet Explorer 7 in Windows Vista

  • Windows Internet Explorer 8 Beta

  • Microsoft Internet Explorer 6.0 Service Pack 2

  • Microsoft Internet Explorer 6.0 Service Pack 1

  • Microsoft Internet Explorer 6.0

  • Microsoft Internet Explorer 5.01 Service Pack 4

  • Windows Server 2008 Datacenter without Hyper-V

  • Windows Server 2008 Enterprise without Hyper-V

  • Windows Server 2008 for Itanium-Based Systems

  • Windows Server 2008 Standard without Hyper-V

  • Windows Server 2008 Datacenter

  • Windows Server 2008 Enterprise

  • Windows Server 2008 Standard

  • Windows Web Server 2008

  • Windows Vista Service Pack 1, when used with:

    • Windows Vista Business

    • Windows Vista Enterprise

    • Windows Vista Home Basic

    • Windows Vista Home Premium

    • Windows Vista Starter

    • Windows Vista Ultimate

    • Windows Vista Enterprise 64-bit Edition

    • Windows Vista Home Basic 64-bit Edition

    • Windows Vista Home Premium 64-bit Edition

    • Windows Vista Ultimate 64-bit Edition

    • Windows Vista Business 64-bit Edition

  • Microsoft Windows Server 2003 Service Pack 1, when used with:

    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)

    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)

    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)

    • Microsoft Windows Server 2003, Web Edition

    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems

    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems

  • Microsoft Windows Server 2003, Datacenter x64 Edition

  • Microsoft Windows Server 2003, Enterprise x64 Edition

  • Microsoft Windows Server 2003, Standard x64 Edition

  • Microsoft Windows XP Professional x64 Edition

  • Microsoft Windows Server 2003 Service Pack 2, when used with:

    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)

    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)

    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)

    • Microsoft Windows Server 2003, Web Edition

    • Microsoft Windows Server 2003, Datacenter x64 Edition

    • Microsoft Windows Server 2003, Enterprise x64 Edition

    • Microsoft Windows Server 2003, Standard x64 Edition

    • Microsoft Windows XP Professional x64 Edition

    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems

    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems

  • Microsoft Windows XP Service Pack 2, when used with:

    • Microsoft Windows XP Home Edition

    • Microsoft Windows XP Professional

  • Microsoft Windows XP Service Pack 3, when used with:

    • Microsoft Windows XP Home Edition

    • Microsoft Windows XP Professional

網絡中心系統部

2008年12月15日

首頁

  • 智慧校園系统
  • 綜合教務治理系統
  • 云教學治理平台
  • 學校網絡教學平台
  • 乐成規劃系統
  • 資産治理系統
  • 校園繳費平台
  • 郵箱系統
  • 教務處
  • 招生辦
  • 組織部
  • 人事處
  • 學工處
  • 校團委
  • 科研處
  • 發展規劃与学科建设…
  • 教學質量治理處
  • 國際相助与交流处
  • 素質教育研究院
  • 教師發展中心
  • 就業信息網
  • 校友之家
  • 智能化辦公室
  • 後勤服務中心
  • 人工智能學院
  • 智能制作學院
  • 生命科學學院
  • 康健與護理學院
  • 商學院
  • 文法學院
  • 創意設計學院
  • 影視傳媒學院
  • 馬克思主義學院
  • 國際教育學院
  • 通適素質教育學院
  • 創新創業學院
  • 廣信科教集團
  • 綠林山風景區
  • 華龍生物制藥公司
  • 廣信生態農業發展公司
  • 武漢軟網科技公司
  • 廣信國際大酒店
  • 教育部
  • 科技部
  • 省教育廳
  • 湖北招生信息網
  • 湖北教育信息網
  • 湖北省科學技術廳
  • 湖北省人社廳
  • 湖北省结业生就業網
  • 武漢市人社局
  • 中國大學生在線

友情鏈接

常用鏈接 部門鏈接 學院鏈接 集團鏈接 校外鏈接

聯系方式

招生咨詢電話:027-81652037、81652828、81652829

地址:湖北省武汉江夏大道16号 邮编:430223

電話:027-81652000

傳真:027-81652011

聯系我們 網上信訪

CopyRight ? PP电子学院 版权所有

技术支持:PP电子学院网络中心    鄂ICP备11008201号-1    鄂公网安备 42011502000109号