Blocage de "Shell.Application" - Jean-Marc, XP Geek !

Blocage de "Shell.Application"

Published Saturday, July 03, 2004 10:17 PM
Dans la foulée de la faille ADODB.Stream, une autre a été découverte (PoC ici)

Il y a un autre Kill Bit à positionner pour l'injection "Shell.Application" :

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{13709620-C279-11CE-A49E-444553540000}]
"Compatibility Flags"=dword:00000400

Attention, ça bloque les .HTA qui utilisent "Shell.Application".

Comments

# jeanmarc said on Sunday, July 04, 2004 10:05 AM

Bonjour,

... et pour ceux (windows 2000 sp4) qui ont la valeur, mais pas à la clé attendue ?

HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540000}
HKEY_CLASSES_ROOT\Shell.Application\CLSID
HKEY_CLASSES_ROOT\Shell.Application.1\CLSID

... merci d'avance... Félix le Chat

# jeanmarc said on Sunday, July 04, 2004 9:29 PM

Le blocage des ActiveX dans I.E. se situe toujours ici :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\............

Les clés que tu m'indiques ne doivent pas être modifiées.

Jean-Marc, XP Geek !

# jeanmarc said on Monday, July 05, 2004 8:53 AM

Bonjour et merci pour la réponse...

Mon problème est que (sous w2000 sp4) je n'ai pas la valeur {13709620-C279-11CE-A49E-444553540000} dans la clé à modifier : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\... en effet, je passe directement de HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{136A9D1D-1F4B-43D4-8359-6F2382449255} à HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{139D88E5-C372-469D-B4C5-1FE00852AB9B}... !

Félix le Chat

P.S.
La valeur {13709620-C279-11CE-A49E-444553540000} ne se trouve que dans les 3 clés indiquées :

HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540000}
HKEY_CLASSES_ROOT\Shell.Application\CLSID
HKEY_CLASSES_ROOT\Shell.Application.1\CLSID... que vous me suggérez de ne pas modifier... et donc que je ne touche pas...


# jeanmarc said on Monday, July 05, 2004 12:46 PM

Oui, il faut créer la clé (répertoire) indiquée, puis y placer la valeur "Compatibility Flags".

@+

Jean-Marc, XP Geek !