百度空间 | 百度首页 
 
查看文章
 
针对最近的那个DirectShow 0day的临时安全设置
2009-06-05 10:58
以下主要是写给订阅这个blog的非信息安全专业人士看的,同行们可以忽略

关于漏洞的相关信息在这里:http://www.microsoft.com/china/technet/security/advisory/971778.mspx

目前微软还没有修复该漏洞。运气好的话,也许微软会在本月就发布补丁,但更大的可能是至少到下个月中旬才会有补丁。

无论你是否使用了微软提供的临时解决方案,我都建议大家在IE中进行以下的额外安全设置:


即在“运行未用 Authenticode 签名的组件”和“运行已用 Authenticode 签名的组件”下选择“禁用”。

这个设置并不会修复漏洞,但是可以让目前针对这个漏洞的利用方法失败。我建议大家让自己的IE浏览器一直保持着这样的安全设置,即使在微软提供了该漏洞的补丁之后。

 
网友评论:
1
2009-06-05 11:20 | 回复
谢谢
不知道如果用火狐应该怎么设置
 
3
2009-06-05 12:52 | 回复
谢谢
 
5
2009-06-05 13:04 | 回复
据微软的人说6月份不会补。
 
6
2009-06-05 13:54 | 回复
没安装  netframework
 
7
2009-06-05 14:45 | 回复
微软应该没有出过quicktime的directshow解码器,可能是第三方的,可以暂时禁用quicktime媒体解码器即可!
 
9
2009-06-05 16:13 | 回复
OK.禁用了,谢谢TK提醒。
 
10
2009-06-06 01:06 | 回复
多谢提醒,虽然偶是vista,还是禁用了~
 
11
2009-06-06 11:23 | 回复
firefox会中招吗?怎么设置呢?
 
12
2009-06-09 17:23 | 回复
最近偶们的仆人又踅摸着搞护航,偶发现自己真的对系统不怎么了解,连自己系统后台运行什么程序都不知道,看到那些密密麻麻的进程着实头大。不知道tk能否做个简单的科普?
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu