賽迪網 > IT技術 網路安全 > 病毒漏洞播報
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

Windows資源管理器保存搜索文件時存在漏洞

發佈時間:2008.07.11 04:45     來源:賽迪網    作者:kaduo

【綠盟科技授權,賽迪發佈,謝絕任何網站轉載,違者,賽迪網將保留追究其法律責任的權利!】

【賽迪網-IT技術報道】Microsoft Windows是微軟髮布的非常流行的作業系統。Windows資源管理器沒有正確地解析保存搜索(.search-ms)文件。如果用戶受騙打開並保存了特製的.search-ms文件的話,Windows資源管理器就會退出並以可利用的方式重新啟動,導致在用戶系統上執行任意指令。

發佈日期:2008-07-08

更新日期:2008-07-09

受影響系統:

Microsoft Windows Vista SP1

Microsoft Windows Vista

Microsoft Windows Server 2008

描述:

----------------------------------------------------------------------------

BUGTRAQ ID: 30109

CVE(CAN) ID: CVE-2008-1435

Microsoft Windows是微軟髮布的非常流行的作業系統。

Windows資源管理器沒有正確地解析保存搜索(.search-ms)文件。如果用戶受騙打開並保存了特製的.search-ms文件的話,Windows資源管理器就會退出並以可利用的方式重新啟動,導致在用戶系統上執行任意指令。

<*來源:Microsoft

鏈結:http://secunia.com/advisories/30953/

http://www.microsoft.com/technet/security/bulletin/ms08-038.mspx?pf=true

http://www.us-cert.gov/cas/techalerts/TA08-190A.html

*>

建議:

----------------------------------------------------------------------------

臨時解決方法:

臨時更改與“.search-ms”文件擴展名有關的文件類型,在提升的命令提示符處輸入以下命令:

assoc .search-ms=xmlfile

修改註冊表以禁止用戶打開保存搜索文件或訪問保存搜索文件夾。

1. 單擊“開始”,單擊“運行”,在“打開”框中鍵入Regedit,然後單擊“確定”。

2. 找到並展開下列註冊表子項:

HKEY_CLASSES_ROOT\SearchFolder

單擊“編輯”,然後單擊“許可權”

3. 單擊“高級”。

4. 單擊清除“包括可從該對象的父項繼承的許可權”復選框。系統將提示您單擊“複製”、“刪除”或“取消”。單擊“刪除”,然後單擊“確定”。

5. 您會收到一則消息,說明沒有人能夠訪問此註冊表項。單擊“是”,然後單擊“確定”關閉“SearchFolder的許可權”對話方塊。

登出SearchFolder文件類型。

使用交互方法

1. 單擊“開始”,單擊“運行”,在“打開”框中鍵入Regedit,然後單擊“確定”。

2. 找到並隨後單擊下列註冊表子項:

HKEY_CLASSES_ROOT\SearchFolder

3. 單擊“文件”功能表並選擇“導出”。

4. 在“導出註冊表文件”對話方塊中,鍵入SearchFolder_file_association_registry_backup.reg,然後單擊“保存”。

5. 按鍵盤上的“Delete”鍵刪除該註冊表項。當系統提示您通過“確認項刪除”對話方塊刪除註冊表項時,單擊“是”。

使用被管理的部署腳本

1. 使用包含下列命令的被管理的部署腳本創建註冊表項的備份副本:

Regedit.exe /e SearchFolder_registry_backup.reg
HKEY_CLASSES_ROOT\SearchFolder

2. 接下來,將下列內容保存到擴展名為.REG的文件,例如

Delete_SearchFolder_file_association.reg:

Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\SearchFolder]

3. 在目標電腦上的提升命令提示符處,使用下列命令運行以上註冊表腳本:

Regedit.exe /s Delete_SearchFolder_file_association.reg

廠商補丁:

Microsoft

---------

Microsoft已經為此發佈了一個安全公告(MS08-038)以及相應補丁:

MS08-038:Vulnerability in Windows Explorer Could Allow Remote Code Execution (950582)

鏈結:http://www.microsoft.com/technet/security/bulletin/ms08-038.mspx?pf=true

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· DNS爆安全漏洞 可以導致駭客控制整個網路 (07-09) · 微軟髮出預警:ActiveX再度引來危險漏洞 (07-08)
· Wordpress存在XML-RPC介面非授權操作漏洞 (07-08) · Novell eDirectory ds.dlm模組整數溢出漏洞 (07-08)
· 奧運安全雜談:並非萬能的防火牆也有漏洞 (07-07) · Microsoft IE幀位置繞過跨域安全限制漏洞 (07-07)
· Firefox 2.0.0.15以前版本存在多個安全漏洞 (07-07) · 單機遊戲"秘密戰爭"存在遠程拒絕服務漏洞 (07-03)
· Wireshark 1.0.1版本修復多個安全漏洞 (07-03) · Sun Java系統訪問管理器遠程代碼執行漏洞 (07-02)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 移動資訊化市場方興未艾 企業呼喚標準出臺
· 如何把握企業價值差異 避免CRM與SCM脫節
· 齊看四大廠商的SaaS動態 ERP案例分析
· 通方期貨CRM解決方案 方正電子公文系統
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統