飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 1753|回复: 1

IE的ActiveX控件被绕过漏洞防范方法

[复制链接]
  • TA的每日心情
    开心
    12 小时前
  • 签到天数: 1610 天

    [LV.Master]伴坛终老

    发表于 2007-5-20 01:40:20 | 显示全部楼层 |阅读模式
      虽然说IE提供对于"下载已签名的ActiveX控件"进行提示的功能,但是恶意攻击代码会绕过IE,在无需提示的情况下下载和执行ActiveX控件程序,而这时恶意攻击者就会取得对系统的控制权限。如果要屏蔽此类黑手,可以打开注册表编辑器,然后展开如下分支:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\,请为Active Setup controls创建一个基于CLSID的新键值{6E449683_C509_11CF_AAFA_00AA00 B6015C},然后在新键值下创建一个REG_DWORD类型的键Compatibility,并设定键值为0x00000400即可
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-5-4 22:08
  • 签到天数: 114 天

    [LV.6]常住居民II

    发表于 2007-6-2 17:26:05 | 显示全部楼层
    沙发坐下来休息一下
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表