Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > Internet Explorer Command Execution

02/01/2006 09:48:45 Inj3ction_Boy
ארבע באגים חדשים שהתגלו לא מזמן בדפדפן ie מאפשרים הרצת קוד זדוני.

Multiple vulnerabilities were identified in Microsoft Internet Explorer, which could be exploited by remote attackers to execute arbitrary commands or disclose sensitive information.

The first issue is due to a design error in the processing of keyboard shortcuts for certain security dialogs, which could be exploited by remote attackers to delay the "File Download" dialog box and trick users into downloading and executing a malicious file.

The second vulnerability is due to a design error in the processing of mouse clicks in new browser windows and the predictability of the position of the "File Download" dialog box, which could be exploited to trick the user into clicking on the "Run" button of the dialog box.

The third flaw is due to an error in the way Internet Explorer behaves in certain situations where an HTTPS proxy server requires clients to use Basic authentication, which could allow attackers to read Web addresses in clear text sent from the browser to a proxy server.

The fourth issue is due to memory corruption errors when instantiating certain COM objects (Avifil32.dll, Comsvcs.dll, Mshtmled.dll, Ole2disp.dll, Oleaut32.dll, Outllib.dll, Quartz.dll, Repodbc.dll, and Shell.dll) as ActiveX controls, which could be exploited by remote attackers to execute arbitrary commands. This issue is similar to FrSIRT/ADV-2005-0935 and FrSIRT/ADV-2005-1450

The fifth vulnerability is due to an error in the way Internet Explorer handles mismatched Document Object Model objects, which could be exploited remote attackers to take complete control of an affected system by convincing a user to visit a malicious Web page.


גירסאות פגועות:
Microsoft Internet Explorer 5.01 SP4 on Microsoft Windows 2000 SP4
Microsoft Internet Explorer 6 SP1 on Microsoft Windows 2000 SP4
Microsoft Internet Explorer 6 SP1 on Microsoft Windows XP SP1
Microsoft Internet Explorer 6 for Microsoft Windows XP SP2
Microsoft Internet Explorer 6 for Microsoft Windows Server 2003
Microsoft Internet Explorer 6 for Microsoft Windows Server 2003 SP1
Microsoft Internet Explorer 6 for Microsoft Windows Server 2003 (Itanium)
Microsoft Internet Explorer 6 for Microsoft Windows Server 2003 with SP1 (Itanium)
Microsoft Internet Explorer 6 for Microsoft Windows Server 2003 x64 Edition
Microsoft Internet Explorer 6 for Microsoft Windows XP Professional x64 Edition
Microsoft Internet Explorer 5.5 SP2 on Microsoft Windows Millennium Edition
Microsoft Internet Explorer 6 SP1 on Microsoft Windows 98
Microsoft Internet Explorer 6 SP1 on Microsoft Windows 98 SE
Microsoft Internet Explorer 6 SP1 on Microsoft Windows Millennium Edition


פאץ’:
http://www.microsoft.com/technet/security/bulletin/ms05-054.mspx

נלקח מ: frsirt.com קייאוטיק לשעבר

02/01/2006 16:06:28 cp77fk4r
ויש גם את הבאג שהתגלה בWindows Metafile, שמאפשר להגניב פקודות לתמונה, ואז כשה shimgvw.dll בWindows XP and 2003 (מתממש לרב דרך בWindows Picture and Fax Viewer) זה מריץ את הפקודות, ומפני שהIE עובד באותה הצורה, הבאג משפיע גם עליו, ומספיק להכנס לעמוד עם תמונה כזאת.

Noemailpls כתב לזה מימוש מאוד יפה לIE:

http://www.frsirt.com/exploits/20051228.ie_xp_pfv_metafile.pm.php

אז הבאג הוא לא ספציפית בתוכנה הזאת, אבל הוא ללא ספק חמור מאוד כשמשתמשים בה.[ההודעה נערכה על-ידי cp77fk4r ב-02/01/2006 16:08:03]
02/01/2006 19:08:42 cp77fk4r
אגב, בינתיים אין טלאי שמסדר את הבעיה שציינתי, אבל יש פתרון זמני, פשוט להגיד למערכת לבטל את השימוש באותו DLL, זה לא יפגע במערכת, אבל זה יגן עליכם מפני הבאג הנ"ל.

כנסי לStart, שם לRun (התחל=>הפעלה), ושם תכתבו:

regsvr32 /u shimgvw.dll

תלחצו אנטר וסידרת את הבעיה.
03/01/2006 16:06:12 antivirus
אוקי סיפי הבנתי במה מדובר...מה שלא הבנתי זה ונגיד שאני מכניס תמונה לאתר שלי ומכניס את הקוד הזדוני בתמונה...
ומישהו רואה אותה מה קורה הלאה???
מה למעשה אני רואה? האם אני מקבל הודעה שיש לי חשבון שאלל על מחשב מסויים?
או שמה אני אמור לדעת לבד?
03/01/2006 16:28:54 cp77fk4r
זה תלוי איזה קוד הכנסת בתמונה.. המערכת לא אמורה לנחש מה אתה רוצה לעשות.

אתה יכול למשל להכניס קוד שיבצע למשל פקודת TFTP שתוריד איזה דלת אחורית למחשב, ואז תריץ אותו ותשלח למחשב שלך הודעה.

ברגע שיש לך אפשרות להריץ פקודה על מחשב של מישהו- אפשר להגיד שאין לו הרבה מה לעשות.
03/01/2006 22:24:29 antivirus
הבנתי תודה רבה
04/01/2006 01:54:44 cp77fk4r
בבקשה, שמח לעוזר.
אני עכשיו אפרסם את החוק החדש בנושא.
05/01/2006 18:42:19 antivirus
מצאתי מאמר חדש שמדבר על החור כולל אקספלוייט חדש שמנצל את החור

פה
06/01/2006 02:31:24 cp77fk4r
א’- הנושא הזה יותר חדש מהמאמר שהבאת.

ב’- פה יש יותר מידע מבמאמר הזה ;)

בכל אופן, תודה רבה!
06/01/2006 09:27:53 antivirus
כן אבל הכל באנגלית אז רציתי לעדכן את העדיין לא שולטים בשפה חח
עמודים: 1