微软说:四种方法暂时屏蔽IE最新漏洞

[日期:2009-05-23 ] 来源:互联网  作者:佚名

微软日前针对最近热议的IE 7 0day高危漏洞进行了调查,并发布了一份安全通报,介绍该漏洞影响的操作系统及相关软件,并提出了临时解决办法,指导用户暂时屏蔽该漏洞。

据微软官方通报表示,运行在Windows XP SP2及其以后版本微软操作系统上的IE 7均存在该漏洞,其中包括Windows XP Service Pack 2、Windows XP Service Pack 3、Windows Server 2003 Service Pack 1、Windows Server 2003 Service Pack 2、 Windows Vista、Windows Vista Service Pack 1和Windows Server 2008。而所有Windows系统上的IE 5.01 SP4、IE6 SP1、IE6和IE 8 Beta2也存在受该漏洞影响的可能。

微软表示,引起该漏洞的原因是IE浏览器数据绑定功能中的一个非法指针指向,微软指出,可以通过屏蔽OLEDB32.dll这个文件来暂时屏蔽该漏洞,可以通过以下四个方法来实现:

方法一:使用系统访问控制列表(SACL)禁用IE使用OLEDB32.dll

通过使用SACL条目来禁用IE浏览器访问OLEDB32.dll,保护IE浏览器免受攻击,同时保证其它依赖OLEDB32.dll的应用能正常运行。值得注意的是该系统仅支持Windows Vista以后版本,而且使用此方法时,IE浏览器需运行在保护模式启用情况下。

1、将以下内容保存到一个临时文件夹中:

·对于32-bit系统

保存以下文本内容到BlockAccess_x86.inf文件中:

[Unicode]

Unicode=yes

[Version]

signature="$CHICAGO$"

Revision=1

[File Security]

"%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll",2,"S:(ML;;NWNRNX;;;ME)"

·对于64-bit系统

保存以下文本内容到BlockAccess_x86.inf文件中:

[Unicode]

Unicode=yes

[Version]

signature="$CHICAGO$"

Revision=1

[File Security]

"%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll",2,"S:(ML;;NWNRNX;;;ME)"

保存以下文本内容到BlockAccess_x64.inf文件中:

[Unicode]

Unicode=yes

[Version]

signature="$CHICAGO$"

Revision=1

[File Security]

"%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll",2,"S:(ML;;NWNRNX;;;ME)"

2、在该临时文件夹中以Administrator权限打开命令行窗口。

3、在命令提示符中输入以下命令,然后按回车:

SecEdit/configure/db BlockAccess.sdb/cfg

其中为inf 文件路径。

4、如果上述命令执行,你将会看到“任务成功结束”的提示。

录入:mp108

上一篇:“电脑网店”年入百万 ,惊奇!

下一篇:“简单+勤奋”唐骏教你可复制的成功


美萍物业管理系统 美萍会所管理软件 美萍音像销售管理 美萍足浴管理系统 美萍桑拿洗浴管理 美萍会员管理系统 美萍娱乐管理系统
美萍美发管理系统 美萍装修电子报价 美萍美发管理系统 美萍保健按摩管理 美萍酒店管理系统 美萍会员销售管理 美萍客户管理系统
美萍营销管理系统 美萍汽配管理系统 美萍汽车美容管理 美萍人事管理系统 美萍汽修管理软件 美萍餐饮管理系统 美萍手机销售管理
美萍酒吧管理软件 美萍建材销售管理 美萍茶楼管理系统 美萍培训机构管理 美萍快餐管理系统 美萍服装销售管理 美萍超市管理系统
美萍咖啡馆管理 美萍医药管理系统 美萍进销存系统 美萍洗衣店软件 美萍库存管理系统 美萍健身房管理 美萍体育场馆管理
美萍诊所管理系统 美萍鞋店销售管理 美萍图书销售管理 美萍体育用品管理 美萍瑜伽会馆管理 美萍房介管理系统 美萍眼镜管理系统
相关新闻