找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 989|回复: 1

针对最近的那个DirectShow 0day的临时安全设置

[复制链接]

11

主题

126

回帖

204

牛毛

一级牛人

积分
204
发表于 2009-7-5 20:25:59 | 显示全部楼层 |阅读模式 来自 江苏省镇江市
以下主要是写给订阅这个blog的非信息安全专业人士看的,同行们可以忽略
关于漏洞的相关信息在这里:http://www.microsoft.com/china/technet/security/advisory/971778.mspx
目前微软还没有修复该漏洞。运气好的话,也许微软会在本月就发布补丁,但更大的可能是至少到下个月中旬才会有补丁。
无论你是否使用了微软提供的临时解决方案,我都建议大家在IE中进行以下的额外安全设置:

即在“运行未用 Authenticode 签名的组件”和“运行已用 Authenticode 签名的组件”下选择“禁用”。
这个设置并不会修复漏洞,但是可以让目前针对这个漏洞的利用方法失败。我建议大家让自己的IE浏览器一直保持着这样的安全设置,即使在微软提供了该漏洞的补丁之后。

本篇文章来源于 新世纪网安基地 (www.520hack.com) 原文出处:http://www.520hack.com/Article/Text5/200906/14625.html

1

主题

12

回帖

26

牛毛

初生牛犊

积分
26
发表于 2009-7-6 03:25:35 | 显示全部楼层 来自 广西南宁市
555****5555
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-25 23:32 , Processed in 0.156179 second(s), 38 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表