Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Unglückliche Kombination: Internet Explorer 6 und Winamp 3

Diskussion: Unglückliche Kombination: Internet Explorer 6 und Winamp 3 im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Wie in der Maling List BugTraq berichtet wird, führen die Programme Internet Explorer 6 und Winamp 3 zu Sicherheitsproblemen. ...

Antwort
Alt 19.08.02, 15:41   #1 (permalink)
Senior Member
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard Unglückliche Kombination: Internet Explorer 6 und Winamp 3

Anzeige

Wie in der Maling List BugTraq berichtet wird, führen die Programme Internet Explorer 6 und Winamp 3 zu Sicherheitsproblemen.
Nur ein Click

Ausführbare Dateien können beim Besuch einer Website übertragen und zur Ausführung gebracht werden. Man müsste also nur einen Link anklicken und könnte unabsichtlich einen Trojaner installieren.

.wal

Möglicherweise gefährliche, ausführbare Datei gelangen deshalb so leicht auf den eigenen PC, weil "Skins" für WinAmp ohne zusätzliche Bestätigung geladen und gespeichert werden. Winamp Skins haben die Endung .wal. Wenn allerings eine HTML-Datei mit der selben Endung ausgestattet wird, speichert das Programm auch diese einfach an der angegeben Stelle im Verzeichnisbaum.

Wenn die so heruntergeladenen Datei ausführbaren Code enthält, erscheint zwar bei Microsofts Internet Explorer eine Warnmeldung, die HTML-Datei mit dem ausführbarem Code wird aber gestartet.

Schon frühere Versionen von WinAmp hatten dem Entdecker des Bugs zu folge mit dem selben Problem zu kämpfen. Eine Exploit-Demonstration des Problems finden Sie hier

Flou ist offline   Mit Zitat antworten
Alt 19.08.02, 17:34   #2 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

Joa, aber ich schätze mal das 99% der Winamp-User diesen "Absoluten-Pfad" haben.

Achso viellecht könnte mir man einer der JS-Freaks den Quellcode etwas erörtern:
Zitat:
<html>

<body>

Waiting for 5 seconds..

<iframe src="amp.wal" style="display:none"></iframe>

<script language="javascript">

setTimeout("ExecuteFile()",5000);

function ExecuteFile() {

sHTML = 'file:///C:/Program%20Files/Winamp3/Skins/amp.wal';
sFeatures = 'dialogLeft: 0px; dialogTop: 0px; dialogWidth: 0px; dialogheight: 0px; status:no; unadorned:yes; help:no';
vReturnValue = window.showModelessDialog(sHTML, '', sFeatures)
}

</script>

</body>
</html>
Flou ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 19.08.02, 22:24   #3 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

Also ich habe gelernt, das man das meiste so wie es in Java steht hinehmen kann, indem man es ins deutsche übersetzt, es ist ja an vielen Stellen selbsterklärend und funktioniert auch so wie es da steht. z.B.
Zitat:
<script Language="javascript"... "setTimeout("ExecuteFile()",5000);">
Sprache=Javascript
Setze Zeit aus("führe Datei aus(), 5000 (<-- zeit),

glaub mir ich kann wirklich kein Java, bin mir aner sicher das dies sehr nah an die Fkt. herankommt. Die schwierigen Dinge da unten die man nicht so leicht entziffern kann, kann ich dir leider auch nicht sagen.
Aber im Prinzip kann man Java wie einen Text lesen (vor allem wenn man ein wenig c/c++ beherscht um einen Teil des Rests zu verstehen)

ich hoffe es hilft dir weiter, Brabax
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 19.08.02, 22:37   #4 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

joa,
wenn ich dann alles richtig verstanden habe sorgt das irframe dafür das die *.wal datei runtergeladen wird, das javascript sorgt dann dafür das die datei ausgeführt wird!
(1) Allerdings kann ich mir damit nicht vorstellen das man damit einen trojaner ausführen kann, denn wenn man eine *.exe in eine *.wal Datei unbenennt ist sie nicht mehr -"executable"- also ausführbar.

(2) Handelst es sich dabei nicht um den Bug des IE, der damals demonstriert wurde wie man über einen Link z. B. den Taschenrechner starten kann, der bereits durch einen entsprechenden Patch behoben wurde???
Flou ist offline   Mit Zitat antworten
Alt 19.08.02, 22:42   #5 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

Ich glaube das die *.wal Dateien, durch Winamp (was ja glaub ich der Fehler ist) eben executable sind, bzw. werden.

Wenn es nicht so ist! -- es gab doch schon öfter die Möglichkeit *.exe Datein in andere executable Dateiformate umzuwandeln und zu verwenden. Das könnte hier doch auch der Fall sein, oder?
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 20.08.02, 14:17   #6 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Ich glaube das die *.wal Dateien, durch Winamp (was ja glaub ich der Fehler ist) eben executable sind, bzw. werden.
Mh... nope, wenn ichs richtig verstanden habe ist der Fehler das. die *.wal Dateien einfach heruntergeladen werden ohne Nachfrage, das ist der Bug!

Nachtrag: Nach einer Rücksprache mit Mackz im IRC muss ich mich korregieren! Der Bug verursacht das die Datei *.wal heruntergeladen wird, und trotzt der Dateiumbenennung wieder executable ist.

mfg. Odin
Flou ist offline   Mit Zitat antworten
Alt 21.08.02, 00:55   #7 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

Zitat:
eine HTML-Datei, welche codiert eine .exe Datei enthält
mh... könntest du das etwas genauer erklären wie man in einer html-Datei eine codierte *.exe einbaut?

Zitat:
Object Embedding
Was ist das?
Flou ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Unglückliche Kombination: Internet Explorer 6 und Winamp 3
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Internet und Remotedesktop funktionieren, aber es wird keine Seite im Internet Explorer angezeigt! aronsoft Windows 9 04.06.09 10:23
Internet Explorer Avenger Windows 2 18.04.05 20:51
Internet Explorer 6.0 Toni Roma Windows 14 18.01.05 12:35
Internet Explorer Deimos Internet Allgemein 3 01.01.05 19:59
Internet Explorer ? AKIRA Applikationen 5 24.01.02 18:01


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61