2
4
8
6
plików.

IE i FF mogą kraść pliki z dysku

data dodania: 13-02-2007
IE i FF mogą kraść pliki z dyskuLuki w Internet Explorerze oraz Firefoksie mogą posłużyć do wykradzenia z dysków użytkowników plików z danymi.

Luka jest związana z funkcją uploadowania plików na serwery. Ofiara musi odwiedzić specjalnie przygotowaną stronę oraz wpisać wymagane znaki tworzące ścieżkę dostępu do pliku- w dowolnej kolejności, mogą być także przetykane innymi literami i cyframi - w pole tekstowe. Dziura objawia się w Firefoksie (wersje 1.5 oraz 2.0) dla Windows i systemów Unix (IE oczywiście jest groźne pod Windows).

W sieci zostały opublikowane przykładowe exploity, które po wpisaniu przez internautę odpowiedniego zdania odczytują i wyświetlają treść pliku boot.ini. Skrypt wykorzystujący lukę w IE jest tutaj, w tym miejscu można zapoznać się z działaniem exploitu dotykającego Firefoksa.

Jak mówi Michał Zalewski, odkrywca luki w FF i twórca exploitów, dziura w Firefoksie to wariacja błędu zgłoszonego do Bugzilli już w 2000 roku. Luki umożliwiają dostęp do praktycznie każdego pliku na twardym dysku użytkownika - pod warunkiem, że atakujący zna do niego ścieżkę dostępu.

Komentarze ()

Niestety ¿aden u¿ytkownik nie doda³ tutaj komentarza. Mo¿esz byæ pierwszy! ~Komenatrze

Porada dnia

Pierwszy Macintosh powstał w 1984 roku, miał 128 KB pamięci RAM, procesor Motorola 68000 taktowany 8 MHz i stację dyskietek o 400 KB.

Ankieta

Ile cali ma ekran Twojego smartfona?