kövess a Twitteren!

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! Segítenél a szerkesztésben? Szabad a pálya!

Nem világos miről hadoválok? Itt a szótár!

Promó

H.A.C.K.

Címkék

0day (55) adobe (20) apple (21) az olvasó ír (14) botnet (18) bug (125) buherablog (33) buhera sörözés (25) bukta (16) csrf (10) deface (28) defcon (10) dns (19) dos (14) esemény (19) excel (10) facebook (10) firefox (40) flash (10) gondolat (13) google (20) google chrome (12) hacksite (10) hacktivity (21) hírek (54) incidens (111) index (10) internet explorer (39) iphone (26) java (10) jog (16) kína (14) kriptográfia (34) kultúra (19) linux (16) malware (12) microsoft (50) móka (41) opera (11) os x (25) patch (76) phishing (11) politika (18) privacy (39) programozás (15) quicktime (12) safari (26) spam (13) sql injection (38) szabadság (10) twitter (11) vista (17) windows (31) worm (13) xss (48) Címkefelhő

IRC

#hohh@IRCNet

Licensz

Creative Commons Licenc

Hivatalos információk az IE távoli fájlolvasási problémáról

2010.02.04. 08:21 | buherator | 1 komment

 Elkezdődött az idei BlackHat DC, és az ígéreteknek megfelelően tegnap Jorge Luis Alvarez Medina megtartotta azt az előadását, amelyben feltárta az Internet Explorer összes változatát érintő, illetéktelen távoli fájlhozzáférést biztosító hibahalmazának részleteit. A problémával kapcsolatban már írtam egy bejegyzést régebben, melyben a CORE-2008-0826 jelű problémát sejtettem a háttérben, mivel a nyilvánosságra került információmorzsák mindegyike beleillet a jelentsben leírt támadási folyamatra.

Mint kiderült, nem lőttem nagyon mellé: a Microsoft a fenti problémára ugyan kiadott egy javítást 2009 júniusában, de idő közben kiderült, hogy a Core Security egyik példakódja ennek ellenére is lefut egy korábban már javított IE8-on. A Microsoft álláspontja szerint a biztonsági szakértők a kérdéses kódban egy másik problémát használtak ki, melynek kihasználási módja a jelek szerint csak egy lépésben különbözik a 2008-as felfedezésétől.

A júniusi frissítésben védekezésként a Microsoft módosította az <object> tag viselkedését, amikor az a 127.0.0.1-ről betöltődő ismeretlen MIME típusú objektummal találkozik. Ha viszont az <object> taget JavaScriptből dinamikus DOM objektumként csapjuk hozzá a megjelenített weboldalhoz, a korlátozás nem érvényesül:

 

  <script language="Javascript">

                var obj = document.createElement("object");

                obj.data = "file://127.0.0.1/C$/.../index.dat";

                obj.type = "text/html";

                obj.id = "obj_results";

                obj.width = "500px";

                obj.height = "300px";

                document.body.appendChild(obj);

         </script>

A támadás többi rész megegyezik a korábbi sebezhetőségnél tárgyaltakkal, így vedlett át a CORE-2008-0826 CORE-2009-0625-vé. Az Internet Explorer összes támogatott változata érintett. Javítás egyelőre nincs, elkerülő megoldásokért a Microsoft figyelmeztetőjét érdemes olvasgatni.

 

Címkék: internet explorer 0day blackhat

A bejegyzés trackback címe:

http://buhera.blog.hu/api/trackback/id/tr941728468

Kommentek:

Hunger 2010.02.04. 09:56:38

ne böngéssz root^Wadminként :)