Klatsch, Fakten, News, Betas 5.087 Themen, 27.850 Beiträge

Surfen mit IE kann Festplatte formatieren

FreddyK. / 6 Antworten / Flachansicht Nickles
http://www.heise.de/newsticker/data/pab-12.11.02-000/


"Eine besonders tückische Kombination von Sicherheitslücken im Internet Explorer ermöglicht es Webseiten, auf fremden Rechnern Programme mit Parametern aufzurufen -- mittlerweile existiert ein Exploit, das die Festplatte formatiert.

Das Problem besteht aus mehreren Sicherheitslücken, die alleine genommen nicht weiter kritisch sind, aber im Zusammenspiel gefährliche Angriffe ermöglichen. In einem Advsiory beschreibt Andreas Sandblad, wie die Sicherheitslücken ausgenutzt werden können, um beliebige Kommandos mit Parameterübergabe zu starten. Sandblads Exploit nutzt dabei ein cross-site-scripting-Loch in der Windowshilfe (*.chm) aus. Seine Demonstration öffnet eine Kommandozeile und übergibt dort eine Echo-Ausgabe. Mit wenig Aufwand lässt sich das Exploit aber mit weitaus zerstörerischeren Befehlen ("deltree", "format") füttern.

Laut Sandblad ist der Internet Explorer 6 mit aktuellen Patches anfällig für diese Lücke. In einem internen Testlauf stellten wir fest, dass das Exploit auf einem Windows XP mit IE 6.0 erst lauffähig war, nachdem wir alle aktuellen Sicherheitspatches von windowsupdate.com eingespielt hatten. Das belegt aber nicht, dass ältere (ungepatchte) Versionen von Windows und Internet Explorer nicht anfällig sind. Ob Ihr Internet Explorer anfällig für dieses Problem ist, können Sie mit unserem Browsercheck überprüfen. Microsoft wurde bereits am 4. Oktober informiert, aber bislang gibt es noch keinen Patch. Abstellen lässt sich das Problem momentan nur durch Deaktivierung von "Active Scripting"."


Demo zum Exploit:

http://www.heise.de/ct/browsercheck/e5demo12.shtml




Gruß FreddyK.
Dieser Beitrag wurde unter Debian GNU/Linux 7.1 Wheezy verbrochen. https://de.wikipedia.org/wiki/Vorratsdatenspeicherung
bei Antwort benachrichtigen
Olaf19 Anonym „tja, is genau so fies wie suse7.2 und der liebe udma-modus. wenn es doch nur...“
Optionen

Nun ist aber SuSE 7.2 nicht gerade eine aktuelle Version - das ist m.E. die 8.1. Besteht der Bug dort immer noch?
Schließlich und endlich gelten Debian, Mandrake und RedHat ohnehin als die "professionelleren" Distributionen...

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen