Klatsch, Fakten, News, Betas 5.087 Themen, 27.849 Beiträge

Surfen mit IE kann Festplatte formatieren

FreddyK. / 6 Antworten / Baumansicht Nickles
http://www.heise.de/newsticker/data/pab-12.11.02-000/


"Eine besonders tückische Kombination von Sicherheitslücken im Internet Explorer ermöglicht es Webseiten, auf fremden Rechnern Programme mit Parametern aufzurufen -- mittlerweile existiert ein Exploit, das die Festplatte formatiert.

Das Problem besteht aus mehreren Sicherheitslücken, die alleine genommen nicht weiter kritisch sind, aber im Zusammenspiel gefährliche Angriffe ermöglichen. In einem Advsiory beschreibt Andreas Sandblad, wie die Sicherheitslücken ausgenutzt werden können, um beliebige Kommandos mit Parameterübergabe zu starten. Sandblads Exploit nutzt dabei ein cross-site-scripting-Loch in der Windowshilfe (*.chm) aus. Seine Demonstration öffnet eine Kommandozeile und übergibt dort eine Echo-Ausgabe. Mit wenig Aufwand lässt sich das Exploit aber mit weitaus zerstörerischeren Befehlen ("deltree", "format") füttern.

Laut Sandblad ist der Internet Explorer 6 mit aktuellen Patches anfällig für diese Lücke. In einem internen Testlauf stellten wir fest, dass das Exploit auf einem Windows XP mit IE 6.0 erst lauffähig war, nachdem wir alle aktuellen Sicherheitspatches von windowsupdate.com eingespielt hatten. Das belegt aber nicht, dass ältere (ungepatchte) Versionen von Windows und Internet Explorer nicht anfällig sind. Ob Ihr Internet Explorer anfällig für dieses Problem ist, können Sie mit unserem Browsercheck überprüfen. Microsoft wurde bereits am 4. Oktober informiert, aber bislang gibt es noch keinen Patch. Abstellen lässt sich das Problem momentan nur durch Deaktivierung von "Active Scripting"."


Demo zum Exploit:

http://www.heise.de/ct/browsercheck/e5demo12.shtml




Gruß FreddyK.
Dieser Beitrag wurde unter Debian GNU/Linux 7.1 Wheezy verbrochen. https://de.wikipedia.org/wiki/Vorratsdatenspeicherung
bei Antwort benachrichtigen
Olaf19 FreddyK. „Surfen mit IE kann Festplatte formatieren“
Optionen
c't Browsercheck: "Sie sind verwundbar! Dieses Skript hätte Dateien löschen oder Ihre Festplatte formatieren können."
Passiert auf meinem Rechner zuhause mit der Windows XP Home Edition und einem ungepatchten(!) IE 6.0. Damit bewahrheitet sich die Aussage: Das belegt aber nicht, dass... ungepatchte Versionen von Windows und Internet Explorer nicht anfällig sind.

Peinlich für Micro$oft, daß aktuellere Versionen - d.h. mit den Patches, die doch gerade der Sicherheit dienen sollen! - noch anfälliger zu sein scheinen. Tja - wenn sich eine kleine aber feine Software-Kreativ-Schmiede solche Schnitzer erlauben würde, wäre sie ganz schnell weg vom Fenster. Aber im Falle Microsoft: Mit der geballten Marktmacht im Rücken kann man sich solche Turbulenzen scheint's erlauben. Schlimm.

CU
Olaf
Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
the_mic FreddyK. „Surfen mit IE kann Festplatte formatieren“
Optionen

>Abstellen lässt sich das Problem momentan nur durch Deaktivierung von "Active Scripting"

nicht ganz richtig. denn auch mit umstellen opera und mozilla dürfte das problem behebbar sein (und tausend andere dazu *g*)

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
Kolti FreddyK. „Surfen mit IE kann Festplatte formatieren“
Optionen

Dann kann man seine Platte schnell wieder zurückspielen.

bei Antwort benachrichtigen
Anonym FreddyK. „Surfen mit IE kann Festplatte formatieren“
Optionen

tja, is genau so fies wie suse7.2 und der liebe udma-modus.
wenn es doch nur eine echte alternative für den IE gäbe, aber nein :(

bei Antwort benachrichtigen
Olaf19 Anonym „tja, is genau so fies wie suse7.2 und der liebe udma-modus. wenn es doch nur...“
Optionen

Nun ist aber SuSE 7.2 nicht gerade eine aktuelle Version - das ist m.E. die 8.1. Besteht der Bug dort immer noch?
Schließlich und endlich gelten Debian, Mandrake und RedHat ohnehin als die "professionelleren" Distributionen...

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
FreddyK. Olaf19 „suse7.2 und der udma-modus“
Optionen

hdparm -d1 -c1 -u1 -m16 /dev/hda

in eine pasende init-Datei eintragen (z.B. rc.local oder mountall),
oder mit

hdparm -d1 -c1 -u1 -m16 -k1 /dev/hda

per Konsole dauerhaft einschalten.

Die -m* Option ist mit Vorsicht zu geniessen, die ist abhängig von den
Festplatten-Fähigkeiten.

Näheres in man hdparm.


Gruß FreddyK.

Dieser Beitrag wurde unter Debian GNU/Linux 7.1 Wheezy verbrochen. https://de.wikipedia.org/wiki/Vorratsdatenspeicherung
bei Antwort benachrichtigen