Wait please...
Rubriky

Z našeho eShopu



Tipy

Díra v Internet Exploreru 6 a 7 v IEPEERS.DLL

11. března 2010 10:53 | WIFT
Facebook
Bookmark and Share
Děravý Internet Explorer 7 logo

Skoro to vypadá jako cílený útok na už tak pošramocenou pověst Internet Exploreru. Den po vydání pravidelných bezpečnostních aktualizací od Microsoftu (březen) se objevuje informace o zneužívání nově objevené bezpečnostní díry v nejpoužívanějším internetovém prohlížeči. Tedy úplně nejpoužívanějším zase ne, protože třeba IE8 (který je ze všech verzí IE nejpoužívanější) postižen není. Stejně tak je ale nepostižen i Internet Explorer 5.01 ve Windows 2000.

Informaci pochopitelně vypustila sama firma Microsoft prostřednictvím Security Advisory 981374, aby mohla informovat, jak hrozbě předejít. Problém je ukryt v knihovně iepeers.dll (peer factory) a jedním z řešení, jak napadení předejít, je komponentu peer factory vypnout, nebo omezit práva na příslušný soubor…

Pokud chcete zrušit třídu peer factory, je více než vhodné si nejprve patřičnou část registru této třídy se týkající zazálohovat. Provedete to následujícím příkazem:

Regedit.exe /e Peer_Factory_zaloha.reg HKEY_CLASSES_ROOT\CLSID\{3050F4CF-98B5-11CF-BB82-00AA00BDCE0B}

Vytvoříte tím soubor Peer_Factory_zaloha.reg, který je zálohou třídy. Budete jej potřebovat v případě uvedení věcí do původního stavu. Bez této třídy totiž nemusí korektně fungovat některé služby, jako jsou tisk a webové složky.

Ve Windows Vista či Windows Serveru 2008 musíte před provedením další akce převzít vlastnictví větve, kterou budete mazat. Spusťte regedit.exe a přesuňte se na výše zmíněnou větev v registru. Zvolte OprávněníUpřesnitVlastník a nastavte jako vlastníka Administrátora, a to i pro všechny podřízené větve. Pak nastavte na tuto i podřízené větve oprávnění pro úplné řízení pro skupinu Administrators. Celou větev se vším, co je pod ní, nakonec smažte. Hlavně se neuklepněte (platí pravidlo „dvakrát měř – a pak sežeň někoho, kdo bude zodpovědný za to, že to uřízl špatně“ – zkrátka abyste si nesmazali něco jiného ;-).

Pokud byste chtěli uvést smazanou větev do původního stavu, jednoduše použijte vytvořenou zálohu (Peer_Factory_zaloha.reg). Ta pochopitelně bude fungovat jen na danou větev, když si smažete omylem něco jiného, tímto souborem to neopravíte.

Pokud se necítíte na práci v registru, může pro vás být snazší omezit práva na knihovnu iepeers.dll. Provedete to následujícím příkazem (samozřejmě to předpokládá administrátorská práva):

Echo y| cacls %WINDIR%\SYSTEM32\iepeers.DLL /E /P everyone:N

V x64 systémech místo toho ale použijte tento příkaz (protože umístění souboru je v x64 systémech jiné):

Echo y| cacls %WINDIR%\SYSWOW64\iepeers.DLL /E /P everyone:N

Znak Y budete v české verzi systému pravděpodobně muset nahradit za A (jedná se o automatickou odpověď na otázku příkazu cacls, která je v angličtině Yes, v češtině Ano)

Uvedení do předchozího stavu zajistí ve 32bit. systému příkaz:

cacls %WINDIR%\SYSTEM32\iepeers.dll /E /R everyone

a v x64 systému příkaz

cacls %WINDIR%\SYSWOW64\iepeers.dll /E /R everyone

Anebo použijte jiný prohlížeč, případně upgradujte na Internet Explorer 8.

Vybíráme z rubriky

Diskuze k tomuto článku

Krátce

29. 7. 2010

Patriot rozšířil svou řadu SSD Inferno o kapacity 60, 120 a 240 GB.

Diskuze (1)
23. 7. 2010

V pondělí 26.7. o půlnoci začíná prodej Starcraft 2. Stane se tak v obchodech Game v obchodních centrech Nový Smíchov a Chodov, v Brně pak ve Velkém Špalíčku a Olympii a také ve Fontáně v Karlových Varech. 100 lidí z každé prodejny bude soutěžit o Nvidia GTX 460 nebo 3D PC.

Diskuze (12)
19. 7. 2010

Právě jsme zadali tisící příspěvek do našeho Twitter kanálu!

Diskuze (6)
15. 7. 2010

Apple pořádá zítra v 10 hodin ráno tamního času v jeho kalifornském ústředí tiskovou konferenci. Očekává se, že hlavní téma bude problém jeho iPhone 4 s anténou.

Diskuze (2)
15. 7. 2010

Ještě z minulého týdne je Total Commander 7.55a. Řeší problém v ftp komunikaci a s x64DisableRedirection, autor velmi doporučuje upgrade.

Diskuze (0)
12. 7. 2010

CDBurnerXP už umí s pomocí funkce „Disc spanning“ rozdělit připravovanou kompilaci na více disků nebo ISO images. Najdete jí v zatím poslední verzi 4.3.5.

Diskuze (0)
12. 7. 2010

Alcohol 120 % 2.0.1.1820 přidává audio konvertor a nové mechaniky, opraveny jsou nějaké ty chybičky.

Diskuze (0)
8. 7. 2010

Společnost IBM se rozhodla, že ve firmě budou používat jako standardní webový prohlížeč Firefox.

Diskuze (0)
7. 7. 2010

BurnAware 2.5 řeší jen nějaké menší chyby a vylepšuje lokalizace.

Diskuze (0)

Psali jsme před pěti lety