自己動(dòng)手解決微軟ActiveX安全隱患

昨天微軟確認(rèn)了IE6和IE 7中的一個(gè)于ActiveX相關(guān)的嚴(yán)重漏洞,盡管目前還沒(méi)有收到Vista和Windows 7也有感染的案例,但這并不代表Vista和WIndows 7就是100%安全的了。微軟昨天也提供了暫時(shí)的解決方案,禁用ActiveX,這是最保險(xiǎn)的方法,但是勢(shì)必會(huì)影響一些插件的使用,而等待微軟開(kāi)發(fā)出補(bǔ)丁也還需要些時(shí)日。因此,還是自己動(dòng)手,豐衣足食吧。自己動(dòng)動(dòng)手也是好的。
1. 打開(kāi)Security Advisory 972890,滾動(dòng)頁(yè)面到底部的General Information,點(diǎn)擊Suggested Actions,展開(kāi)Workarounds,現(xiàn)在應(yīng)該可以看到Class Identifier了。
2. WIN+R運(yùn)行regedit打開(kāi)注冊(cè)表編輯器
3. 在左邊的面板中找到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility
4. 右鍵此分支 - Find(查找),查找什么呢,查找Class Identifier中提供的內(nèi)容
5. 如果找到了跟Class Identifier中相同的鍵值,千萬(wàn)不要?jiǎng)h除,因?yàn)閯h除了也沒(méi)用
6. 此時(shí)應(yīng)當(dāng)在找到的分支對(duì)應(yīng)的右側(cè)面板中找到Compatibility Flags鍵值,若沒(méi)有此鍵值,則右鍵空白處 - New(新建) - Binary Value(二進(jìn)制值) - 重命名為Compatibility Flags。
7. 右鍵Compatibility Flags鍵值 - Modify(修改) - 在Edit DWORD Value(編輯DWORD值)窗口中,在Value data下,輸入400,選擇Base設(shè)置為Hexadecimal,點(diǎn)擊確定。
8. 如果在第 “5” 步操作中查找到的分支不止一個(gè),重復(fù)上述操作。
附部分原文:
But still there's this ActiveX control sitting there doing nothing, waiting to be leveraged for an attack. Earlier today, Microsoft acknowledged a SANS Internet Storm Center report saying that there's an active exploit of this disused bit of functionality published on Chinese Web sites. Apparently malicious users are utilizing it now in "drive-by" attacks that could result, say security experts including Sophos' Graham Cluley, in installation and execution of nearly any malicious payload.
.....
相關(guān)文章
Win7系統(tǒng)無(wú)法安裝ActiveX控件的解決方法
Win7系統(tǒng)無(wú)法安裝ActiveX控件怎么辦?最近有朋友們遇到ActiveX控件無(wú)法安裝的問(wèn)題,那么如何解決呢?下面小編就給大家?guī)?lái)解決方法,一起來(lái)看看吧2016-06-07確認(rèn):Win10 Edge瀏覽器拋棄ActiveX及Silverlight插件
微軟已經(jīng)確認(rèn)Win10 Edge瀏覽器拋棄ActiveX及Silverlight插件,并以博客的形式向大家說(shuō)明。微軟表示這是跨瀏覽器、平臺(tái)、內(nèi)容和設(shè)備最好的互操作解決方案2015-07-03微軟Edge瀏覽器將不再支持ActiveX等老技術(shù)
微軟Edge瀏覽器是全新發(fā)布的瀏覽器,和原來(lái)的IE完全不同.2015-05-13WinXP如何利用網(wǎng)頁(yè)的ActiveX控件解鎖注冊(cè)表
由于WinXP系統(tǒng)已被微軟暫停服務(wù),有時(shí)候經(jīng)常會(huì)被一些惡意網(wǎng)站攻擊,導(dǎo)致注冊(cè)表被鎖定,重裝系統(tǒng)就不必了,既然是被網(wǎng)頁(yè)的ActiveX控件鎖定了注冊(cè)表,我們同樣也可以利用它解2015-03-11Win7系統(tǒng)中無(wú)法觀看視頻提示web瀏覽器阻止activex控件
在打開(kāi)網(wǎng)頁(yè)瀏覽的時(shí)候系統(tǒng)就會(huì)提示您的web瀏覽器已經(jīng)阻止此站點(diǎn)不安全的activex安裝,導(dǎo)致網(wǎng)頁(yè)顯示不正確無(wú)法觀看視頻,有關(guān)此問(wèn)題的解決方法如下,如果你遇到了,請(qǐng)看看下2014-08-22windows系統(tǒng)activex注冊(cè)和反注冊(cè)工具Regsvr32使用技巧
activex不注冊(cè)是不能夠被系統(tǒng)識(shí)別和使用的如果你拿到的一個(gè)控件需要手動(dòng)注冊(cè)怎么辦呢?下面為大家介紹下windows自帶的activex注冊(cè)和反注冊(cè)工具regsvr32.exe的程序的使用2014-01-06Win7如何安裝Activex控件?Win7安裝ActiveX控件的方法
對(duì)于操作win7旗艦版系統(tǒng)的用戶(hù)而言,在瀏覽網(wǎng)頁(yè)時(shí)個(gè)別網(wǎng)頁(yè)需要安裝其內(nèi)部供應(yīng)的ActiveX控件。那么Win7如何安裝Activex控件?本文就給大家?guī)?lái)Win7安裝ActiveX控件的方法,2016-06-27