Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

[Vest] Nove mogucnosti starog propusta u Internet Explorer-u

[es] :: Security :: [Vest] Nove mogucnosti starog propusta u Internet Explorer-u

[ Pregleda: 2138 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon [Vest] Nove mogucnosti starog propusta u Internet Explorer-u22.11.2005. u 10:41 - pre 224 meseci
Juce je otkriveno da jedan propust u Internet Explorer-u za koji se zna poslednjih 6 meseci omogucava da napadac izvrsi bilo koji kod ako pristupite web strani koju je napravio u tu svrhu. Za propust se zna vec 6 meseci ali se verovalo da se moze iskoristiti za DoS napade koji bi uzrokovali blokiranje IE-a.
Ranjivi su IE 5.5 i 6 na WinXP SP2 i Win2k SP4 (sto ce reci i bez SP-ova).
Exploit je izdala grupa Computer Terrorism.
Patch nije izdat i nije poznato da li ce biti ali ce se verovatno pojaviti kao deo Microsoft-ovog mesecnog izdanja.

Zastita se za sada svodi na iskljucivanje JavaScript-a.

Uskoro jos informacija.

[Ovu poruku je menjao Shadowed dana 22.11.2005. u 12:15 GMT+1]
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.apatinonline.net.



+37 Profil

icon Re: [Vest] Nove mogucnosti starog propusta u Internet Explorer-u22.11.2005. u 10:51 - pre 224 meseci
Jel moze neki link?
 
Odgovor na temu

IcyImpact

Član broj: 64366
Poruke: 939
*.adsl.net.t-com.hr.



Profil

icon Re: [Vest] Nove mogucnosti starog propusta u Internet Explorer-u22.11.2005. u 11:03 - pre 224 meseci
http://secunia.com/advisories/15546/
http://www.computerterrorism.com/research/ie/ct21-11-2005
http://www.microsoft.com/technet/security/advisory/911302.mspx
http://www.kb.cert.org/vuls/id/887861


Knowledge is power.
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: [Vest] Nove mogucnosti starog propusta u Internet Explorer-u22.11.2005. u 12:04 - pre 224 meseci
U pitanju je situacija da pri izvesnoj upotrebi JavaScript Window() funkcije dolazi do toga da IE pokusava da pozove kod koji se nalazi na adresi koja je smestena u ECX-u. Ta adresa uglavnom ne pokazuje ni na sta smisleno tako da dolazi do "pucanja" IE-a. Medjutim otkriven je nacin da se smesti kod na tu adresu veoma dugim naslovima stranice, dugim imenom fajla i sl. ali su metodi veoma nesigurni i retko uspevaju. Ali, poslednji nacin koji je otkriven bi trebao uvek da radi - JavaScript prompt box.
Tako da... cuvajte se JavaScript prozorcica :).

Ja sam isprobao proof of concept ali je samo pokao IE, nije uspeo da izvrsi kod koji (ni)je trebalo...

Ako neko ima neku vrstu HighlyCustomized filtera za html saobracaj moze staviti da se ne propusta samo funkcija Window(). U suprotnom - iskljucivanje JavaScript-a (Tools > Options, Security, Custom Level).
 
Odgovor na temu

Leftfield
Mike Wolf
Kotor

Član broj: 20827
Poruke: 200
*.crnagora.net.

Sajt: www.kotorhost.com


Profil

icon Re: [Vest] Nove mogucnosti starog propusta u Internet Explorer-u04.12.2005. u 01:38 - pre 223 meseci
Al ko koristi Internet explorer???
 
Odgovor na temu

_owl_

Član broj: 318
Poruke: 1043
*.vdial.verat.net.



+3 Profil

icon Re: [Vest] Nove mogucnosti starog propusta u Internet Explorer-u04.12.2005. u 02:17 - pre 223 meseci
Jesi li mislio na ovaj bug.
Owl
 
Odgovor na temu

IcyImpact

Član broj: 64366
Poruke: 939
*.adsl.net.t-com.hr.



Profil

icon Re: [Vest] Nove mogucnosti starog propusta u Internet Explorer-u05.12.2005. u 08:06 - pre 223 meseci
Citat:
Al ko koristi Internet explorer???


Ma, ne puno - "samo" oko 90% surfera.

@_owl_ - Da.

Knowledge is power.
 
Odgovor na temu

[es] :: Security :: [Vest] Nove mogucnosti starog propusta u Internet Explorer-u

[ Pregleda: 2138 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.