Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Neue Sicherheitslücke im Internet Explorer 6.0

Diskussion: Neue Sicherheitslücke im Internet Explorer 6.0 im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Wie heise.de unter Berufung auf ein Posting in der Mailinglist Bugtraq von SecurityFocus berichtet, gibt es für den Internet ...

Antwort
Alt 03.11.04, 10:33   #1 (permalink)
Rushjo
Guest
 
Likes:
Standard Neue Sicherheitslücke im Internet Explorer 6.0

Anzeige

Wie heise.de unter Berufung auf ein Posting in der Mailinglist Bugtraq von SecurityFocus berichtet, gibt es für den Internet Explorer 6.0 nun ein aktuellen PoC (= Proof of Concept) Exploit, welcher im Gegensatz zu anderen direkt auf den Stack zu greift und keinerlich Tricks mit Hilfe zur Zonenumgehung beim IE machen muss. Die Sicherheitslücke befindet sich hier bei zu lange Namen des "IFRAME"- und "FRAME"-Tags. Damit läßt sich dann direkt "Code" ausführen. Hierfür reicht es, wenn der User sich eine entsprechend manipulierte Seite ansieht. Anbei wird auch gleich ein "Test-Exploit" mitgeliefert, der eine Shell auf Port 28876 mit den Rechten des jeweils angemeldeten Users öffnet. Der Author des Posting auf "bugtraq" selber gibt an, dass das Original-Posting garnicht von Ihm stammt, sondern schon vor über einer Woche von einem anderen User an "bugtraq" geschickt wurde. Dort wurde es aber wegen "illegal" Content-Type of text/html" abgelehnt, sodass der jetzige Author es solange änderte, bis die Liste es dann doch noch akzeptierte.

Betroffen sind laut heise.de lediglich Version des Internet Explorers unter Win2k (alle ServicePacks) und WinXP (ausser SP2). Auf der Mailinglist "full disclosure" wurde dieses Posting dagegen vom Original-Author gepostet und weitergeleitet. In der Reaktion der Leser finden sich keinerlei Hinweise auf eine "unanfälligkeit" von WindowsXP SP2.

Tja, das ist doch mal wieder ein schicker Exploit.

MfG Rushjo

P.S. Nebenwirklung des Exploits: Er fordert ca. 700MB RAM an, um sicher zu gehen, das sich die benötigten Daten wirklich an der Adresse: "0x0D0D0D0D" befinden.

[1] Quelle "Lücke im Internet Explorer ermöglicht vollen Systemzugriff", heise.de (deutsch)
[2] Quelle "SecurityFocus Mailinglist bugtraq", securityfocus.com (english)
[3] Quelle "Posting auf Mailinglist Full Disclosure", lists.netsys.com (english)

  Mit Zitat antworten
Alt 03.11.04, 14:38   #2 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Tatsächlich.
Port ist nach Ausführen der Website offen

Allerdings nur solang die Site geöffnet bleibt; aber das sollte einem Angreifer genügend Zeit geben.

Übel.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 03.11.04, 15:35   #3 (permalink)
Rushjo
Guest
 
Likes:
Standard

@SUID:root

Die Einschränkung, "nur so lange wie das Fenster" offen ist, ist ein scheinbarer Schutz, da man als "böser Mensch", ja garkeine Shell über diese Methode will, sondern einfach eine Datei von einem beliebigen Ort nachladen läßt und die dann mit den entsprechenden Rechten des Users (und das ist bei Windows meistens Administrator) läuft. Dies ist mal wieder ein gefundenes Fressen für alle Spam-/Viren-Verteiler und Co.

[NACHTRAG]

@all

Hier noch ein aktueller Nachtrag zum Bericht. Hier wird berichtet, wie der Bug gefunden wurde und das sich die "Experten" immernoch streiten, ob der Bug auch bei WindowsXP mit SP2 funktioniert. Der Logik von heise.de, das der Exploit nur aufgrund des "Stack-Schutz" von SP2 nicht erfolgreich sein kann, auch wenn der Bug noch vorhanden ist, kann ich ganz folgen, da es bereits "Codebeispiele" gibt, wie man "Stack-Schutz" erfolgreich umgehen.

[/NACHTRAG]

MfG Rushjo
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Neue Sicherheitslücke im Internet Explorer 6.0
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Neue Sicherheitslücke im Windows-Server ste News & Ankündigungen 3 04.12.04 21:18
neue Sicherheitslücke im IE 6.0 aka "back to the old well known bugs" Rushjo News & Ankündigungen 15 07.07.04 14:10
Neue Sicherheitslücke in Kazaa entdeckt STeFaN News & Ankündigungen 9 01.08.02 22:06
Neue Sicherheitslücke im IE gefunden! Rushjo News & Ankündigungen 0 15.01.02 01:55
Sicherheitslücke im Explorer STeFaN (In)security allgemein 5 15.12.01 13:59


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61