Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Операционные системы и сети -> Уязвимость IE.
Начать новую тему   Ответить на тему   вывод темы на печать

Уязвимость IE.

Автор
Сообщение
Warezok
Писатель



Зарегистрирован: 14.06.2005
Сообщения: 360


Статус: Offline
СообщениеДобавлено: 2006.03.25 12:07.52
Ответить с цитатой
Уязвимость в Internet Explorer всех версий. Twisted Evil

Andreas Sandblad из Secunia Research обнаружил уязвимость в "браузере всех времён и народов" Internet Explorer. Уязвимость связана с некорректным механизмом обработки вызова метода "createTextRange()", который применяется к элементу Вэб-страницы, который называется "radio button". Злоумышленник может сформировать специальную HTML-страницу, код на которой, будучи выполненным, вызовет повреждение области памяти с дальнейшей передачей управления куче (heap), что, в свою очередь, позволит выполнить произвольный код в системе с полномочиями пользователя, который просматривает страницу. Уязвимость подтверждена в Internet Explorer 6.0 со всеми патчами, а также IE 7 Beta 2 Preview. Microsoft в своём секьюрити-блоге подтверждает наличие уязвимости, однако скромно умаличвает о факте наличия её в IE7 (впрочем, пока он в бета-версии - это логично). M$ обещает включить исправление в будущее обновление. В качестве временной меры рекомендуется отключить поддержку Active Scripting. Учитывая, что обновление грядёт не раньше 15 апреля, пользователи IE будут потенциально подвержены атаке. Кроме того, сообщается о наличии публичного эксплоита уязвимости, который выглядит следующим образом:

<input type="checkbox" id='c'>
<script>
r=document.getElementById("c");
a=r.createTextRange();
</script>

Источник: http://uinc.ru/
Посмотреть профиль Отправить личное сообщение
xdsl
просто хороший человек


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1252
Откуда: shadrinsk

Статус: Offline
СообщениеДобавлено: 2006.03.25 23:23.42
Ответить с цитатой
Не поленился загрузить эмулятор и проверить. Не только на radio, но и на checkbox (как в примере) убивает iE. До 15 апреля мигрируйте на FF или оперу. А возвращаться потом, думаю, и не захочется.
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2006.03.25 23:44.26
Ответить с цитатой
зачем мигрировать-то?
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
xdsl
просто хороший человек


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1252
Откуда: shadrinsk

Статус: Offline
СообщениеДобавлено: 2006.03.25 23:49.02
Ответить с цитатой
Да, действительно, в принципе - незачем.
Посмотреть профиль Отправить личное сообщение
JUSTer
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 4139
Откуда: Mest.net

Статус: Offline
СообщениеДобавлено: 2006.04.03 21:13.47
Ответить с цитатой
Цитата
Киберпреступники заманивают пользователей на фальшивые сайты, а затем,
используя обнаруженную
(http://www.viruslist.com/ru/news?id=182740911) уязвимость браузера
Internet Explorer, устанавливают на их компьютеры шпионскую программу
для считывания логов клавиатуры (кейлогер). Для привлечения
пользователей на свои ресурсы, хакеры рассылают спам с анонсами новостей
BBC и ссылками "читать дальше", уточняют
(http://news.com.com/2100-7349_3-6056217.html) сотрудники американской
антивирусной компании Websense.

"Этот кейлоггер контролирует активность пользователя на сайтах
финансовой тематики и передает записанную обновленную информацию
преступникам", - говорится в предупреждении Websense.
Вредоносная программа способна перехватить логины и пароли к сайтам
- сведения, которые преступники впоследствии продают или
используют для опустошения счета жертвы.

Уязвимость в Internet Explorer связана с тем, как он обрабатывает вызов
метода createTextRange() языка DHTML. С момента заявления о сущестовании
этой уязвимости, было создано, по меньшей мере, 200 сайтов, которые ее
используют. Все эти ресурсы, как правило, устанавливают на компьютер
пользователя шпионские и троянские программы.

Представители Microsoft заявили, что работа над ликвидацией проблемы
ведется. Выпуск обновления для ликвидации уязвимости запланирован на 11
апреля. Впрочем, в компании не исключают возможности и более раннего
релиза.

Между тем, две компании, занимающиеся обеспечением информационной
безопасности уже опередили Microsoft. eEye Digital Security и Determina
на этой неделе выпустили неофициальные патчи для Internet Explorer.
Многие эксперты рекомендуют пользователям быть осторожными с возможной
установкой неофициальных патчей и до появления официального релиза
пользоваться либо другими браузерами, либо отключить поддержку Active
Scripting. Эта технология используется для поддержки сценариев на любых
скриптовых языках на стороне пользователя.

_________________
Помните, мудр не тот, кто не совершает ошибок, а тот, кто их осознает.
Посмотреть профиль Отправить личное сообщение Посетить сайт автора ICQ Number
xdsl
просто хороший человек


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1252
Откуда: shadrinsk

Статус: Offline
СообщениеДобавлено: 2006.04.03 21:38.41
Ответить с цитатой
Я же говорил - незачем.
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2006.04.03 21:40.32
Ответить с цитатой
да пофоиг. зато люой линукс можно завалить пакетом, в котором нужно "правильный" аск-пакет сформировать. мелочь же
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
xdsl
просто хороший человек


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1252
Откуда: shadrinsk

Статус: Offline
СообщениеДобавлено: 2006.04.03 21:58.52
Ответить с цитатой
А-а-а! Валите меня, валите!
Посмотреть профиль Отправить личное сообщение
xdsl
просто хороший человек


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1252
Откуда: shadrinsk

Статус: Offline
СообщениеДобавлено: 2006.04.03 22:00.54
Ответить с цитатой
Значит, ежили меня завтра в форуме не будет - значит завалили Crying or Very sad
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2006.04.03 22:05.46
Ответить с цитатой
кому ты нужен...
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
xdsl
просто хороший человек


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1252
Откуда: shadrinsk

Статус: Offline
СообщениеДобавлено: 2006.04.03 22:20.12
Ответить с цитатой
Ай-ай-ай, как грубо ...
И после этого линуксоидов называют агрессивными?
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2006.04.03 22:28.36
Ответить с цитатой
ггг. ему говорят что его никто не хочет ломать и ддосить, а он обижается. ай-яй-яй Evil
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
xdsl
просто хороший человек


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1252
Откуда: shadrinsk

Статус: Offline
СообщениеДобавлено: 2006.04.04 20:03.50
Ответить с цитатой
Вот, блин, никто маленького человека не замечает ... Podmigivanie
А давайте тогда kernel.org завалим? Там ведь линукс стоит? Или, если пиитет к зарубежу, давайте тогда altlinux.ru завалим! Описание ошибочки в студию вместе с версиями ядра, на которых она возникает. Ах да, сказано же было - ЛЮБОЙ линукс... Ну тогда просто описание ошибочки, плиз...
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2006.04.04 20:41.04
Ответить с цитатой
securitylab.ru и почаще.
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
voland
Запомнил кнопки...



Зарегистрирован: 25.11.2004
Сообщения: 241


Статус: Offline
СообщениеДобавлено: 2006.04.08 12:41.38
Ответить с цитатой
xdsl писал(а):
... До 15 апреля мигрируйте на FF или оперу...

Касперский ловит этот эксплоит, сидим на IE дальше
Посмотреть профиль Отправить личное сообщение
Страница 1 из 1
Начать новую тему   Ответить на тему   вывод темы на печать
Показать сообщения:   
Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Операционные системы и сети -> Уязвимость IE.

 
Перейти: 
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы