Taloussanomat
Lue uutinen mobiilisivustolla
Luokiteltu todella kriittiseksi

Internet Explorer -bugi auttaa kiertämään Firefoxin suojaukset

11.7.2007 10:59 Microsoftin Internet Explorer -selaimen syötteen tarkistuksen bugin avulla voidaan suorittaa selainten välinen hyökkäys avoimen lähdekoodin Firefox-selaimeen.

Ongelmatilanne johtuu Internet Explorerin syötteen tarkistusvirheestä, jonka avulla url-protokollia käsitteleville ohjelmistoille voidaan syöttää mitä tahansa parametreja.

Vian hyödyntämiseen käytetään avoimen lähdekoodin Firefix-selaimen FirefoxURL-nimistä url-protokollakäsittelijää. Sen avulla esimerkiksi Internet Explorerissa klikattu linkki aukeaa Firefox-selaimeen.

Selainten välisen haavoittuvuuden avulla voidaan syöttää Firefoxille esimerkiksi -chrome -käynnistysparametri, jolla voidaan suorittaa haluttua Javascript-koodia.

Selainten välisen hyökkäyksen onnistumiseksi Firefox ei saa olla valmiiksi käynnissä.

Ilmeisesti IE-bugin lisäksi osasyyllisenä on myös FirefoxURL, joka ei ota moista tilannetta huomioon. Kyseinen käsittelijä lisättiin Firefoxin 2.0.0.2-versioon ja sitä uudempiin Windows Vista -tuen parantamiseksi.

IE:n haavoittuvuutta voidaan ainakin teoriassa hyödyntää myös muiden url-protokollien, kuten irc:// tai aim:// käsittelevien ohjelmistojen kanssa. Näiden hyödyntäminen riippuu siitä, millaisia komentoriviparametreja ohjelmat hyväksyvät käynnistyksessä.

Tietoturvayhtiö Secunia on luokitellut Firefox-ongelman todella kriittiseksi. Firefoxille ei ole tarjolla mitään tietoturvapäivitystä ongelmaan. Ongelman voi kuitenkin kiertää kytkemällä FirefoxURL pois käytöstä Windowsin rekisteristä.

Haavoittuvuudelle on myös julkistettu hyväksikäyttömenetelmä demoineen.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (18)

Huono 0
Microsoftin Internet Explorer -selaimen syötteen tarkistuksen bugin avulla voidaan suorittaa selainten välinen hyökkäys avoimen lähdekoodin Firefox-selaimeen.
Digitoday
Huono 0
Oho. Sehän toimii.

Ei uskalla edes kuvitella mitä käyttömahdollisuuksia tuollaisella on.
Tuplanolla
Huono 0
Mitä opimme? Älä selaa IEllä, ikinä :-)
daP
Huono 0
daP, eiköhän tämä ongelma ole Firefoxissa eikä IE:ssä. Tai voihan sen niinkin päin sanoa että kaikissa muissa HTML-selaimissa on tämä bugi mutta Firefoxissa ei.
hönö
Huono 0
tääkin taitaa itseasiassa olla taas yksi lukuisista Windows käyttäjien ongelmista....
heheh
Huono 0
Hönö: Ei ku kyl tää on IE:n bugi. Safarin betasta löytyi sama ja se korjattiin: http://larholm.com/2007/07/10/internet-explorer-0day-exploit/

Mikkisofta ei ole kertonut korjaavansa tätä.
Mikkisoftan vaikutusta
Huono 0
Nyt saadaan selaimet tappelemaan keskenään: remote -hyökkäys käyntiin nyt!
köh
Huono 0
Itse suosittelen Opera 9 -sarjan selainta. :)
Vanhus
Huono 0
Voisiko joku kertoa:

Miksi selaimen pitäisi osata suorittaa komentoriviltä annettua Javascriptiä? Arvioisin että 99,999% käyttäjistä ei tarvitse moista ominaisuutta.
why??
Huono 0
Yksi virhe IE:ssä on yksi heikkous FF:ssa.
jooh
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

.