Internet Explorer kyykkyyn kuvilla
22.7.2005 15:56 Puolalainen tietoturvatutkija Michal Zalewski ilmoitti Full Disclosure -postituslistalla testanneensa ajan tasalla olevaa Microsoft Internet Explorer -webbiselainta tietyillä tavoin muunnelluilla kuvilla. Lopputuloksena löytyi neljä haavoittuvuutta, joista yhden avulla hyökkääjä voisi suorittaa haittakoodia uhrin tietokoneella. Mies julkisti haavoittuvuudet ilman erillistä Microsoftille ilmoitusta.
Zalewskin FD-tietoturvapostituslistalla julkistamasta testissä ilmeni, että hänen luomansa mov_fencepost.jpg-kuva aiheuttaa selaimen kaatumisen, kun tiedoston konekielinen mov-komento hyppää varatun muistialueen yli. Toinen vaihtoehto on käyttää keksittyä muistiosoitetta kuten 0x27272727. Kohdeosoite muistiavaruudessa näyttäisi miehen mukaan olevan muutettavissa, joten sitä voi todennäköisesti hyödyntää haittakoodin suorittamiseen.
Testin cmp_fencepost.jpg-kuvan avulla voidaan aiheuttaa ainakin selaimen kaatuminen. Jos haavaa voidaan hyödyntää jonkin toisen sopivan aukon kanssa, sekin saattaa mahdollistaa hyökkääjän tarjoaman haittakoodin suorittamisen.
Kolmas kuvatiedosto, oom_dos.jpg, mahdollistaa käyttömuistin loppuunkuluttamisen, jolloin kone tai selain kaatuu. Neljännellä random.jpg-haavakuvalla Zelowski sai kaadettua selaimen suoritinkuorman nousemisen jälkeen. Miehen käyttämä IE-selain ja Windows XP olivat täysin ajan tasalla.
Zelowski kertoi samalla, ettei ole ilmoittanut asiasta erikseen tai etukäteen Microsoftille, koska ohjelmistoyhtiön tietoturva-aukkojen ilmoitus- ja käsittelyprosessi on turhan pitkä ja raskas. Hänen mukaan prosessi kuormittaa aivan liikaa tutkijaa - etenkin silloin kun kyseessä on vain pelkkä kaatumistapaus, eikä täysin toimiva aukon hyödyntämismenetelmä.
Zelowskin esimerkkikuvat löytyvät täältä.
Kommentoi
- Digitodayn tuoreimmat uutiset.
- 15:49 Google lisää Chromebook-kannettavien myyntiä
- 15:17 Kuluttaja-asiamies kärventää Elisaa maksullisesta paperilaskusta
- 14:57 3T: HCL vähentää ex-nokialaisia Tatan vanavedessä
- 14:52 Skandinavian johtaja erosi Nokiasta
- 14:02 Elisa nappasi "maailman ohuimman" älypuhelimen
- 13:56 Kuusi tietosuojavaltuutettua: Saisimmeko Glassin, kiitos
- 13:02 Microsoft Office vihdoin iPhoneen, mutta moni pettyy
- 12:34 Sonyn päivitys rikkoi Playstation 3 -laitteita
- 11:22 NSA: Vakoilu vesitti pommiaikeet New Yorkissa
- 10:10 Sprint aktivoi Clearwiren myrkkypillerin
- 09:40 Huawei: Emme ole ostamassa Nokiaa
- 09:29 Kickstarter oli vain ponnistuslauta Oculusille
- 09:15 Nokia kehittää supernopeaa Snapdragon 800 -älypuhelinta
- 09:10 172 jää pihalle TCS:n uudesta organisaatiosta
- 08:30 Maksatko nettikaupassa enemmän kuin kaverisi?
- 07:00 Google haluaa erotella NSA:n ja paikallispoliisin tietopyynnöt
- 18.6. Kiinan supertietokone rökitti kaikki
- 18.6. Acer: Windows Phone on mahtava, emme tee sille puhelinta
- 18.6. 12:n kopla auttaa valtion pakeille
- 18.6. Relacom jättää Suomen, myy toiminnot
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 09:15 Nokia kehittää supernopeaa Snapdragon 800 -älypuhelinta
- 17.6. Euroopan roaming-maksut poistuvat ensi vuonna
- 18.6. Samsung kolminkertaistaa Galaxy S4:n nopeuden
- 17.6. NSA voi kuunnella kaikki puhelut – kysymättä lupaa
- 12:34 Sonyn päivitys rikkoi Playstation 3 -laitteita
- 17.6. Google kerää ja jakaa tietokannan lapsipornokuvista
- 17.6. Alihankkija vuoti: Applen seuraava iPhone-huippumalli myöhässä?
- 18.6. Acer: Windows Phone on mahtava, emme tee sille puhelinta
- 17.6. Historiallinen viestintäpalvelu loppuu – nostalgia-aalto iski
- 17.6. Viranomaiset vaativat tietoja yli 9000 Apple-käyttäjästä
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Kuusi tietosuojavaltuutettua: Saisimmeko Glassin, kiitos 13:56
- Sonyn päivitys rikkoi Playstation 3 -laitteita 12:34
- NSA: Vakoilu vesitti pommiaikeet New Yorkissa 11:22
- Google haluaa erotella NSA:n ja paikallispoliisin tietopyynnöt 07:00
- Kuin elokuvissa: Hakkeri osaa jäädyttää turvakameran 13:04
- USA:n vakoilusta potkua Euroopan pilveen? 11:57
- Yahoo sai 13 000 tietopyyntöä, aikoo avautua lainvalvonnasta 10:31
- Viranomaiset vaativat tietoja yli 9000 Apple-käyttäjästä 11:21
- Lisää
Poiminnat
Digiyesterday
2008Viisi vuotta sitten
Phoenix-luotain hävitti dataa
19.06.2008 Marsia tutkiva Phoenix-alus menetti päivän edestä valokuvia, kun datan ylikuormitus esti tallentamasta aineistoa luotaimen flash-muistiin.
Taloussanomat
- Yli 500 miljoonaa – VM arvioi hinnan velan taittamiselle 13:04
- Näin saat pitkän lomaputken 06:01
- Pitkän linjan talousvaikuttajat rummuttavat eurokritiikkiä 17:30
- Rikkaimmat rikastuivat eniten – omaisuus paisui kymmenyksen 19:59
- Fed päätti: Arvopaperiostot jatkuvat entisellään 21:17
- Yritykset umpikujassa? "Pikkusormi demokratian pirulle" 17:17
- Nokialta vihjailee julkistuksesta: "41 miljoonaa syytä" 20:19
- "Kasvu erittäin heikkoa seuraavat kolme vuotta" 14:30
- Enemmistö suomalaisista haluaa leikkauspolitiikkaa 17:13
- Saksalaispankki vähentää 5 200 työntekijää 21:07
- » Taloussanomat.fi













