Goedzo?! NiMS Forum Nieuw onderwerp  Reageer
mijn profiel | leden lijst inloggen | registreer | zoek | faq | forum home

  volgend oudste onderwerp   volgende nieuwste onderwerp
»
» Mijn recente berichten « | » De actieve onderwerpen van vandaag «
Goedzo?! NiMS Forum » Actueel » Veiligheid » Internet Explorer showHelp() security bypass lek

 - UBBFriend: Email deze pagina naar iemand!    
Auteur Onderwerp: Internet Explorer showHelp() security bypass lek
NiMS
Links of rechts?


Beoordeeld:
4
Icoon 1 geplaatst      Profiel voor NiMS   Homepage     Stuur een nieuw prive bericht       Bewerk/Verwijder bericht   Reageer met Quotes 
Internet Explorer gebruikers zijn gewaarschuwd. Er is namelijk een variant ontdekt van het oudere showHelp() zone bypass lek in Internet Explorer, die met alle bestaande patches werkt. Websites kunnen de showHelp() functie aanroepen en lokaal geinstalleerde "CHM" bestanden openen. Deze gecomprimeerde help bestanden bevatten verwijzingen naar systeem commando's en kunnen code uitvoeren met de privileges van de ingelogde gebruiker. Normaal is het geen probleem dat IE websites toestaat om lokaal geinstalleerde "CHM" bestanden te openen, aangezien ze als betrouwbaar beschouwd worden.

Het probleem is echter dat andere bestanden via een speciale syntax als "CHM" bestand gezien kunnen worden. Dit kan misbruikt worden als een programma zoals WinAmp, XMLHTTP, ADODB stream en anderen websites toestaan om bestanden in bekende lokaties op te slaan. Hierdoor is het mogelijk om willkeurige code op een systeem te draaien, zoals het geval is met een volledige gepatchte Internet Explorer 6 en WinAmp 5.

Als oplossing wordt er aangeraden om:


active scripting uit te zetten en alleen te gebruiken voor vertrouwde websites.

HTML pagina's met referenties naar "showHelp() via een HTTP proxy of firewall te filteren

Een ander produkt te gebruiken

Het lek is aanwezig in Internet Explorer 5.01, 5.5 en 6. (Secunia)

--------------------
People are like pieces of a puzzle. We all fit together, but not all of us connect.

Berichten: 6985 | Plaats: Zeist | Geregistreerd: Jul 2002  |  IP: Gelogd | Rapporteer dit bericht aan een Moderator
LilWiz
life ain't hard, just don't make it hard


Beoordeeld:
5
Icoon 1 geplaatst      Profiel voor LilWiz   Homepage     Stuur een nieuw prive bericht       Bewerk/Verwijder bericht   Reageer met Quotes 
interessant dat IE 6 nog niet zo ontwikkeld is zoals het moet...gelukkig maak ik gebruik van Mozilla (thx voor de tips sjuul [Beer] )
Berichten: 3613 | Plaats: Venray | Geregistreerd: Jul 2002  |  IP: Gelogd | Rapporteer dit bericht aan een Moderator
   

Snelle Reactie
Bericht:

HTML staat uit.
UBB Code™ staat uit.

Kant en klare Graemlins
   


     » Mijn recente berichten « | » De actieve onderwerpen van vandaag «
Nieuw onderwerp  Reageer Sluit Onderwerp   Feature Onderwerp   Verplaats onderwerp   Verwijder onderwerp volgend oudste onderwerp   volgende nieuwste onderwerp
 - Printer-versie van dit onderwerp
Spring naar:


Neem contact met ons op | Nims home

Copyright 2004 Ni-Frith Media Systems

Powered by Infopop Corporation
UBB.classic™ 6.7.0
Vertaald door NiMS