Αναγν. άρθρου: 961051 - Τελευταία αναθεώρηση: Δευτέρα, 3 Οκτωβρίου 2011 - Αναθεώρηση: 3.0 Συμβουλευτικό δελτίο ασφαλείας της Microsoft: Ευπρόσβλητα σημεία στον Internet Explorer θα μπορούσε να επιτρέψει απομακρυσμένη εκτέλεση κώδικα
Σε αυτήν τη σελίδαΕΙΣΑΓΩΓΗΗ Microsoft έχει κυκλοφορήσει ένα συμβουλευτικό δελτίο ασφαλείας για αυτό το ζήτημα για επαγγελματίες τεχνολογιών πληροφορικής. Το συμβουλευτικό δελτίο ασφαλείας περιέχει πρόσθετες πληροφορίες που σχετίζονται με την ασφάλεια. Για να προβάλετε το συμβουλευτικό δελτίο ασφαλείας, επισκεφθείτε την ακόλουθη τοποθεσία της Microsoft στο Web: http://www.Microsoft.com/technet/Security/Advisory/961051.mspx
(http://www.microsoft.com/technet/security/advisory/961051.mspx)
Εναλλακτικός τρόπος αντιμετώπισηςΓια την αντιμετώπιση αυτού του ζητήματος, χρησιμοποιήστε μία από τις ακόλουθες μεθόδους. ΣΗΜΕΙΩΣΗΠρέπει να εκτελέσετε τις εντολές που περιγράφονται σε αυτό το άρθρο ως διαχειριστής. Στα Windows Vista και Windows Server 2008, πρέπει να εκτελέσετε τις εντολές από μια γραμμή εντολών με αυξημένα δικαιώματα. Για να ανοίξετε μια γραμμή εντολών με αυξημένα δικαιώματα, ακολουθήστε τα εξής βήματα:
Μέθοδος 1: Χρήση μια λίστα ελέγχου πρόσβασης συστήματος (SACL) για την απενεργοποίηση OLEDB32.dll λιγότερες εφαρμογέςΜοιάζει με αυτήν τη λύση του "Χρήση SACL καταχωρήσεις για να απενεργοποιήσετε την OLEDB32.dll" λύση που περιγράφεται παρακάτω σε αυτό το άρθρο. Αυτή η λύση είναι πιο επιλεκτική σχετικά με τις εφαρμογές που έχουν αποκλειστεί από την πρόσβαση σε OLEDB32.DLL. Ο Internet Explorer εξακολουθεί να είναι ενεργός. Ωστόσο, οι περισσότερες εφαρμογές δεν είναι. Αυτό έχει το πλεονέκτημα της προστασίας του Internet Explorer από την επίθεση. Ωστόσο, εξακολουθεί να επιτρέπει άλλες εφαρμογές που εξαρτώνται από OLEDB32.DLL για να λειτουργήσουν σωστά.Για αυτό το είδος προστασίας επιλεκτικής, αυτή η λύση εξαρτάται από το γεγονός ότι εκτελείται ο Internet Explorer με προστατευμένης κατάστασης λειτουργίας ενεργοποιημένη από προεπιλογή. Αυτό σημαίνει ότι η διαδικασία iexplore.exe εκτελείται σε επίπεδο χαμηλό επίπεδο ακεραιότητας. Για περισσότερες πληροφορίες σχετικά με το τι σημαίνει αυτό και πώς λειτουργεί αυτό, επισκεφθείτε την ακόλουθη τοποθεσία της Microsoft στο Web: http://MSDN.Microsoft.com/en-us/library/bb250462.aspx
(http://msdn.microsoft.com/en-us/library/bb250462.aspx)
Ο μηχανισμός ακεραιότητα καθιστά δυνατή μπλοκ διεργασίες από εγγραφή ασφαλιζόμενα αντικείμενα, όπως αρχεία που έχουν υψηλότερο επίπεδο ακεραιότητας. Αυτό γίνεται, εφαρμόζοντας μια καταχώρηση επιπέδου ακεραιότητας ειδικά για τη λίστα SACL για ένα αντικείμενο.ΣΗΜΕΙΩΣΗΕίναι επίσης δυνατό να αποκλείσετε μια διαδικασία από τη δυνατότητα να κάνει ανάγνωση ή εκτέλεση ασφαλιζόμενα αντικείμενα σε υψηλότερο επίπεδο ακεραιότητας. Πώς μπορείτε να χρησιμοποιήσετε αυτήν τη λύσηΣΗΜΕΙΩΣΕΙΣ
Πώς να επικυρώσει αυτήν τη λύσηΜπορείτε να χρησιμοποιήσετε τοICACLSεντολή για να εξακριβώσει αν έχει εφαρμοστεί η λύση. Για να το κάνετε αυτό, χρησιμοποιήστε ένα από τα εξής:
Υποχρεωτική υποχρεωτικά Level:(NW,NR,NX) Label\Medium Εάν η γραμμή υπάρχει και περιέχει τιμές NR και το NX, η λύση έχει συσχετιστεί με επιτυχία. Ωστόσο, εάν η γραμμή λείπει ή αν λείπει κάποια από τις τιμές NR ή NX, η λύση δεν έχει επιτυχώς εφαρμοστεί.Ως αποτέλεσμα αυτής της λύσηςΑυτός ο τρόπος αντιμετώπισης επηρεάζει μόνο εφαρμογών ADO/OLE DB που είναι ανοιχτά στον Internet Explorer. Αυτό δεν είναι συνηθισμένο. Αυτή η λύση έχει ελάχιστη επίδραση, επειδή όλες οι άλλες διεργασίες που εκτελούνται σε επίπεδο ακεραιότητας μέτρια ή υψηλότερη θα εξακολουθούν να μπορούν να φορτώσετε και να χρησιμοποιήσετε OLEDB32.dll.Πώς μπορείτε να αναιρέσετε αυτήν τη λύσηΓια να αναιρέσετε την επίλυση, ακολουθήστε τα εξής βήματα:
Μέθοδος 2: Απενεργοποίηση της λειτουργικότητας "Θέση γραμμής" του OLEDB32.dllΣημαντικόΑυτή ενότητα, μέθοδο ή εργασία περιέχει βήματα που θα σας πληροφορήσει πώς να τροποποιήσετε το μητρώο. Ωστόσο, ενδέχεται να προκύψουν σοβαρά προβλήματα εάν δεν τροποποιήσετε σωστά το μητρώο. Κατά συνέπεια, βεβαιωθείτε ότι ακολουθείτε προσεκτικά τα εξής βήματα. Για επιπλέον προστασία, δημιουργήστε αντίγραφα ασφαλείας του μητρώου προτού το τροποποιήσετε. Με αυτόν τον τρόπο, μπορείτε να επαναφέρετε το μητρώο εάν προκύψει πρόβλημα. Για περισσότερες πληροφορίες σχετικά με τον τρόπο δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του μητρώου, κάντε κλικ στον αριθμό του άρθρου παρακάτω για να προβάλετε το άρθρο της Γνωσιακής βάσης της Microsoft:322756
(http://support.microsoft.com/kb/322756/
)
Τρόπος δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του μητρώου στα Windows Για να απενεργοποιήσετε τη λειτουργικότητα "Θέση γραμμής" OLEDB32.dll, διαγράψτε το ακόλουθο δευτερεύον κλειδί μητρώου θέσης γραμμής:HKEY_CLASSES_ROOT\CLSID\ {2048EEE6-7FA2-11 D 0-9E6A-00A0C9138C29} Ως αποτέλεσμα την απενεργοποίηση της λειτουργικότητας "Θέση γραμμής" του OLEDB32.dllΌλες οι εφαρμογές του ADO που χρησιμοποιούν τοRowPositionεπηρεάζεται η ιδιότητα και σχετικές πληροφορίες. Επηρεάζονται όλες οι εφαρμογές OLE DB που χρησιμοποιούν το OLE DB γραμμή θέσης βιβλιοθήκης. Επηρεάζεται MSHTML.Πώς μπορείτε να αναιρέσετε αυτήν τη λύσηΧρησιμοποιήστε το ακόλουθο αρχείο μητρώου για να επαναφέρετε το δευτερεύον κλειδί μητρώου θέσης γραμμής:Μέθοδος 3: Η κατάργηση της καταχώρησης OLEDB32.dllΓια να καταργήσετε την καταχώρηση OLEDB32.dll, χρησιμοποιήστε μία από τις παρακάτω.ΣΗΜΕΙΩΣΗΠρέπει να εκτελέσετε τις εντολές με δικαιώματα διαχειριστή.
Ως αποτέλεσμα την κατάργηση καταχώρησης στο μητρώο OLEDB32.dllΕφαρμογές που βασίζονται σε πρόσβαση δεδομένων OLE DB δεν θα λειτουργήσει.Πώς μπορείτε να αναιρέσετε αυτήν τη λύσηΓια να αναιρέσετε αυτήν τη λύση, χρησιμοποιήστε μία από τις παρακάτω.ΣΗΜΕΙΩΣΗΠρέπει να εκτελέσετε τις εντολές με δικαιώματα διαχειριστή.
Μέθοδος 4: Χρήση καταχωρήσεων SACL απενεργοποίησης OLEDB32.dllΜπορείτε να χρησιμοποιήσετε τις καταχωρήσεις SACL απενεργοποίησης OLEDB32.dll. Για να το κάνετε αυτό, χρησιμοποιήστε μία από τις παρακάτω.ΣΗΜΕΙΩΣΗΠρέπει να εκτελέσετε τις εντολές με δικαιώματα διαχειριστή.
Ως αποτέλεσμα την κατάργηση καταχώρησης στο μητρώο OLEDB32.dllΕφαρμογές που βασίζονται σε πρόσβαση δεδομένων OLE DB δεν θα λειτουργήσει.Πώς μπορείτε να αναιρέσετε αυτήν τη λύσηΓια να αναιρέσετε αυτήν τη λύση, χρησιμοποιήστε ένα από τα εξής:ΣΗΜΕΙΩΣΗΠρέπει να εκτελέσετε τις εντολές με δικαιώματα διαχειριστή.
Τρόπος διαπίστωσης αν εκτελείτε 32-bit ή μια έκδοση 64-bit των WindowsΕάν δεν είστε βέβαιοι ποια έκδοση των Windows που εκτελείτε, ή αν είναι μια έκδοση 32-bit ή 64-bit έκδοση, ανοίξτε τις πληροφορίες συστήματος (Msinfo32.exe) και εξετάστε την τιμή που αναγράφεται γιαΤύπος συστήματος. Για να το κάνετε αυτό, ακολουθήστε τα εξής βήματα: (Use the tools in the Windows Recovery Environment to repair Windows Vista. To do this, follow these steps:):
827218
(http://support.microsoft.com/kb/827218/
)
Τρόπος διαπίστωσης αν ο υπολογιστής σας εκτελεί έκδοση 32-bit ή 64-bit του λειτουργικού συστήματος των Windows Οι πληροφορίες σε αυτό το άρθρο ισχύουν για:
Μηχανικά μεταφρασμένοΣΗΜΑΝΤΙΚΟ: Αυτό το άρθρο είναι προϊόν λογισμικού μηχανικής μετάφρασης της Microsoft και όχι ανθρώπινης μετάφρασης. Η Microsoft σάς προσφέρει άρθρα που είναι προϊόντα ανθρώπινης αλλά και μηχανικής μετάφρασης έτσι ώστε να έχετε πρόσβαση σε όλα τα άρθρα της Γνωσιακής Βάσης μας στη δική σας γλώσσα. Ωστόσο, ένα άρθρο που έχει προκύψει από μηχανική μετάφραση δεν είναι πάντα άριστης ποιότητας. Ενδέχεται να περιέχει λεξιλογικά, συντακτικά ή γραμματικά λάθη, όπως ακριβώς τα λάθη που θα έκανε ένας μη φυσικός ομιλητής επιχειρώντας να μιλήσει τη γλώσσα σας. Η Microsoft δεν φέρει καμία ευθύνη για τυχόν ανακρίβειες, σφάλματα ή ζημίες που προκύψουν λόγω τυχόν παρερμηνειών στη μετάφραση του περιεχομένου ή χρήσης του από τους πελάτες της. Επίσης, η Microsoft πραγματοποιεί συχνά ενημερώσεις στο λογισμικό μηχανικής μετάφρασης. Η αγγλική έκδοση αυτού του άρθρου είναι η ακόλουθη:961051
(http://support.microsoft.com/kb/961051/en-us/
)
| Άλλοι πόροι Tοποθεσίες υποστήριξης
ΚοινότηταΆμεση λήψη βοήθειαςΜεταφράσεις άρθρων |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Επιστροφή στην αρχή
