对于近期众所周知的IE漏洞,微软一直未提供补丁,即使在7月份最新的一批安全公告中也没有。但是,微软提供了两个更新方案能够有效降低ADODB.Stream或Shell.Application被用来运行恶意代码的危险。据分析,要成功利用IE漏洞需要IE调用ADODB.Stream或Shell.Application程序。
防止ADODB.Stream被IE调用的解决方案:
这是一个简单的注册表修改程序,能够有效地防止Download.Ject的运行。[下载]
另外,微软提供了Download.Ject清除工具。[下载]
防止Shell.Application被IE调用的解决方案:
除了利用ADODB.Stream运行Download.Ject,调用Shell.Application也能获得同样的效果。因此,微软提供了Windows Shell更新方案。
http://www.microsoft.com/china/technet/Security/bulletin/ms04-024.mspx
上面的更新方案会更改一些系统功能,除了安全公告中提到的以外,还有以下功能更改:
* 针对Internet Explorer 6 Service Pack 1,它可以防止位于Internet区的浏览用户去本机区访问下载网页。该更改能够降低潜在的新的跨域漏洞的影响,进一步加强了对Internet Explorer 6 Service Pack 1的限制。
* 限制Shell Automation Service ActiveX控件(shell.application)的功能,安全性得以提高,能够防止潜在的恶意利用。微软认为其是一种深度防御措施。
微软推荐,在XP SP2发布之前,用户使用非XP SP2版本的IE需要采取以下措施提高IE的安全性:
1. 加固本机区(参考http://support.microsoft.com/default.aspx?scid=KB;EN-US;833633)
2. 安装最新的Outlook Express更新(MS04-018)
3. 使用上面的ADODB.Stream修改程序
4. 安装安全更新(MS04-024)本U R L:http://www.qqread.com/virus/u872179072.html
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- 数字化校园网解决方案 (5658篇文章)
- 路由安全配置专题 (11841篇文章)
- 安全方案 (509篇文章)
- 漏洞/补丁 (544篇文章)
- 系统安全设置 (23595篇文章)
- 配置安全的操作系统 (9862篇文章)
- 打造安全服务器 (13282篇文章)
- 大型实用解决方案专题 (5174篇文章)
- 应用解决方案 (5174篇文章)
- 中小型应用解决方案 (5174篇文章)
- 资深网管谈ARP欺骗类病毒的防治思路 (62次浏览)
- 拒绝当前“流行”的魔兽盗号木马进门来 (10次浏览)
- Ati2evxx logogogo最新变种分析及专杀工具 (7次浏览)
- 学学网络安全小命令 拒绝木马大病毒 (5次浏览)
- Trojan-Dropper.Win32.Agent.bgc分析清除 (1次浏览)
- 木马Backdoor.Win32.VanBot.az分析与清除 (0次浏览)
- “灰鸽子变种ZYV”远程监听控制受害电脑 (0次浏览)
- 恶意广告飘游戏公告 警惕系统已遭感染 (0次浏览)
- 警惕“黑客遥控器9728”遥控你的电脑 (0次浏览)
- Trojan.Win32.Agent.zl 分析与手动清除 (0次浏览)



