
Luki w Internet Explorerze oraz Firefoksie mogą posłużyć do wykradzenia z dysków użytkowników plików z danymi.
Luka
jest związana z funkcją uploadowania plików na serwery. Ofiara musi
odwiedzić specjalnie przygotowaną stronę oraz wpisać wymagane znaki
tworzące ścieżkę dostępu do pliku- w dowolnej kolejności, mogą być
także przetykane innymi literami i cyframi - w pole tekstowe. Dziura
objawia się w Firefoksie (wersje 1.5 oraz 2.0) dla Windows i systemów
Unix (IE oczywiście jest groźne pod Windows).
W sieci zostały
opublikowane przykładowe exploity, które po wpisaniu przez internautę
odpowiedniego zdania odczytują i wyświetlają treść pliku boot.ini.
Skrypt wykorzystujący lukę w IE jest
tutaj, w
tym miejscu można zapoznać się z działaniem exploitu dotykającego Firefoksa.
Jak
mówi Michał Zalewski, odkrywca luki w FF i twórca exploitów, dziura w
Firefoksie to wariacja błędu zgłoszonego do Bugzilli już w 2000 roku.
Luki umożliwiają dostęp do praktycznie każdego pliku na twardym dysku
użytkownika - pod warunkiem, że atakujący zna do niego ścieżkę dostępu.
Źródło informacji: itbiznes.pl