
Luki w Internet Explorerze oraz Firefoksie mogą posłużyć do wykradzenia z dysków użytkowników plików z danymi.
Luka
jest związana z funkcją uploadowania plików na serwery. Ofiara musi
odwiedzić specjalnie przygotowaną stronę oraz wpisać wymagane znaki
tworzące ścieżkę dostępu do pliku- w dowolnej kolejności, mogą być
także przetykane innymi literami i cyframi - w pole tekstowe. Dziura
objawia się w Firefoksie (wersje 1.5 oraz 2.0) dla Windows i systemów
Unix (IE oczywiście jest groźne pod Windows).
W sieci zostały
opublikowane przykładowe exploity, które po wpisaniu przez internautę
odpowiedniego zdania odczytują i wyświetlają treść pliku boot.ini.
Skrypt wykorzystujący lukę w IE jest
tutaj, w
tym miejscu można zapoznać się z działaniem exploitu dotykającego Firefoksa.
Jak
mówi Michał Zalewski, odkrywca luki w FF i twórca exploitów, dziura w
Firefoksie to wariacja błędu zgłoszonego do Bugzilli już w 2000 roku.
Luki umożliwiają dostęp do praktycznie każdego pliku na twardym dysku
użytkownika - pod warunkiem, że atakujący zna do niego ścieżkę dostępu.
Źródło informacji: itbiznes.pl
http://f823a588eab1f1df1875ebd
3f13dc4fe-t.ncvxui.info <a href=\"http://f823a588eab1f1d
f1875ebd3f13dc4fe-h.ncvxui.inf
o\">f823a588eab1f1df1875ebd3f
13dc4fe</a> [url]http://f823a588eab1f1df18
75ebd3f13dc4fe-b1.ncvxui.info[
/url] [url=http://f823a588eab1f1df18
75ebd3f13dc4fe-b2.ncvxui.info]
f823a588eab1f1df1875ebd3f13dc4
fe[/url] [u]http://f823a588eab1f1df1875
ebd3f13dc4fe-b3.ncvxui.info[/u
] d0dcc556412a086f2aaa2d6f3acefbbe