Makale numarası: 961051 - Son Gözden Geçirme: 14 Aralık 2008 Pazar - Gözden geçirme: 3.3 Microsoft Güvenlik Danışma Belgesi: Internet Explorer'daki güvenlik açığı uzaktan kod yürütülmesine izin verebilir
Bu SayfadaGirişMicrosoft, bu sorun hakkında BT uzmanlarına yönelik bir Microsoft güvenlik danışma belgesi yayımladı. Güvenlik danışma belgesi, güvenlikle ilgili ek bilgiler içerir. Güvenlik danışma belgesini görüntülemek için şu Microsoft Web sitesini ziyaret edin: http://www.microsoft.com/technet/security/advisory/961051.mspx
(http://www.microsoft.com/technet/security/advisory/961051.mspx)
Pratik ÇözümBu soruna geçici bir çözüm için aşağıdaki yöntemlerden birini kullanın. Not Yönetici olarak, bu makalede açıklanan komutları çalıştırmalısınız. Windows Vista ve Windows Server 2008 ', komutları yükseltilmiş bir komut isteminden çalıştırmalısınız. Ayrıcalığı yükseltilmiş bir komut istemini açmak için <a0></a0>, aşağıdaki adımları izleyin:
Yöntem 1: bir sistem erişim denetim listesi (SACL) OLEDB32.dll daha az uygulamalar için devre dışı bırakmak için kullanın.Bu geçici çözümü benzer "Kullanım SACL OLEDB32.dll devre dışı bırakmak için girişleri" Bu makalenin sonraki bölümlerinde açıklanan geçici çözüm. Bu geçici çözümü uygulamaları OLEDB32.DLL erişmeleri engellenir hakkında daha fazla Seçici ' dir. Internet Explorer yine de engellendi. Ancak, çoğu uygulama değildir. Bu, ınternet Explorer'ı saldırıdan korumaya yararı vardır. Ancak, yine de düzgün çalışabilmesi için OLEDB32.DLL üzerinde bağımlı olan diğer uygulamaları sağlar.Bu tür bir Seçici koruma sağlamak için <a0></a0>, bu geçici çözüm, ınternet Explorer korumalı modu varsayılan olarak açık çalışır gerçeğini esas alır. Bu, iexplore.exe işlemi düşük bir bütünlük düzeyine çalıştığını gösterir. Bunun anlamı ve bunu nasıl çalıştığı hakkında daha fazla bilgi için aşağıdaki Microsoft Web sayfasını ziyaret edin: http://msdn.microsoft.com/en-us/library/bb250462.aspx
(http://msdn.microsoft.com/en-us/library/bb250462.aspx)
Bütünlük mekanizması bloğu işlemler için daha yüksek bir bütünlük düzeyine sahip dosyalar gibi güvenlik altına alınabilir nesnelerin yazma olanaklı kılar. Bu nesne için SACL'DEKI bir özel bütünlük düzeyi girişi uygulayarak yapar. Not Bir işlemin okunamıyor ya da daha yüksek bir bütünlük düzeyinde güvenlik altına alınabilir nesnelerin çalıştırılmasında açabilmesinin engellemek olasıdır. Bu geçici çözüm nasıl kullanılır?Notları
Bu geçici çözümü doğrulamak içinIcacls komutu, geçici çözüm uygulanıp uygulanmadığını belirlemek için kullanabilirsiniz. Bunu yapmak için <a0></a0>, aşağıdakilerden birini kullanın:
Zorunlu Label\Medium zorunlu Level:(NW,NR,NX) Geçici çözüm, satır varsa NR ve NX değerleri içerir, başarıyla uygulandı. Ancak, her iki satırı eksik veya NR veya NX değerlerden biri eksikse, geçici çözüm başarıyla uygulandı değil. Bu geçici çözümün etkisiBu geçici çözüm, ınternet Explorer'da çalışmasını ADO/OLE DB uygulamaları etkiler. Bu ortak değil. Bu geçici çözüm, Orta veya yüksek bir bütünlük düzeyinde çalışan tüm diğer işlemleri hala OLEDB32.dll yüklenip çünkü en az bir etkisi olmaz.Bu geçici çözüm nasıl geri alınırGeçici çözümü geri almak için <a0></a0>, aşağıdaki adımları izleyin:
Yöntem 2: OLEDB32.dll "Satır konumu" işlevselliğini devre dışı bırakÖnemli Bu bölüm, yöntem veya görev kayıt defterini nasıl söyleyin adımları içerir. Ancak kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Ek koruma için, kayıt defterini değiştirmeden önce yedeklemeyi unutmayın. Bir sorun oluşursa kayıt defterini daha sonra geri yükleyebilirsiniz. Kayıt defterini yedekleme ve geri yükleme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:322756
(http://support.microsoft.com/kb/322756/
)
Windows'da kayıt defterini yedekleme ve geri yükleme OLEDB32.dll "Satır konumu" işlevselliğini devre dışı bırakmak için aşağıdaki satır konumu kayıt defteri alt anahtarını silin:
HKEY_CLASSES_ROOT\CLSID\{2048EEE6-7FA2-11D0-9E6A-00A0C9138C29}
OLEDB32.dll "Satır konumu" işlevselliğini devre dışı bırakmanın etkisiRowPosition özelliği ve ilgili bilgileri kullanan tüm ADO uygulamaları etkiler. OLE DB satır konumu kitaplık uygulamasını kullanan tüm OLE DB uygulamaları etkiler. MSHTML etkilenir.Bu geçici çözüm nasıl geri alınırSatır konumu kayıt defteri alt anahtarını geri yüklemek için aşağıdaki kayıt defteri dosyasını kullanın:Yöntem 3: OLEDB32.dll kaydını kaldır.OLEDB32.dll kaydını silmek için <a0></a0>, aşağıdakilerden birini kullanın.Not Komutlar, bir yönetici olarak çalıştırmalısınız.
Etkisini OLEDB32.dll kaydı siliniyorOLE DB veri erişimini kullanan uygulamalar çalışmaz.Bu geçici çözüm nasıl geri alınırBu geçici çözümü geri almak için <a0></a0>, aşağıdakilerden birini kullanın.Not Komutlar, bir yönetici olarak çalıştırmalısınız.
Yöntem 4: Kullanma SACL girişleri OLEDB32.dll devre dışı bırakmak içinOLEDB32.dll devre dışı bırakmak için SACL girişleri'ni kullanabilirsiniz. Bunu yapmak için <a0></a0>, aşağıdakilerden birini kullanın.Not Komutlar, bir yönetici olarak çalıştırmalısınız.
Etkisini OLEDB32.dll kaydı siliniyorOLE DB veri erişimini kullanan uygulamalar çalışmaz.Bu geçici çözüm nasıl geri alınırBu geçici çözümü geri almak için <a0></a0>, aşağıdakilerden birini kullanın:Not Komutlar, bir yönetici olarak çalıştırmalısınız.
32-Bit veya 64-bit bir sürümünü çalıştırıp çalıştırmadığınızı belirlemeÇalıştırmakta olduğunuz Windows sürümünü bilmiyorsanız veya bir 32 bit sürümünün mü yoksa 64-bit bir sürümünün olup, sistem bilgisi (Msinfo32.exe) açın ve Sistem türü olarak listelenen değeri inceleyin. Bunu yapmak için şu adımları izleyin:
827218
(http://support.microsoft.com/kb/827218/
)
NASIL YAPILIR: Bilgisayarınızda Windows XP'nin 32-Bit Sürümünün mü Yoksa 64-Bit Sürümünün mü Çalıştığını Belirleme Bu makaledeki bilginin uygulandığı durum:
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:961051
(http://support.microsoft.com/kb/961051/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste