Internet Explorer -bugi auttaa kiertämään Firefoxin suojaukset
11.7.2007 10:59 Microsoftin Internet Explorer -selaimen syötteen tarkistuksen bugin avulla voidaan suorittaa selainten välinen hyökkäys avoimen lähdekoodin Firefox-selaimeen.
Ongelmatilanne johtuu Internet Explorerin syötteen tarkistusvirheestä, jonka avulla url-protokollia käsitteleville ohjelmistoille voidaan syöttää mitä tahansa parametreja.
Vian hyödyntämiseen käytetään avoimen lähdekoodin Firefix-selaimen FirefoxURL-nimistä url-protokollakäsittelijää. Sen avulla esimerkiksi Internet Explorerissa klikattu linkki aukeaa Firefox-selaimeen.
Selainten välisen haavoittuvuuden avulla voidaan syöttää Firefoxille esimerkiksi -chrome -käynnistysparametri, jolla voidaan suorittaa haluttua Javascript-koodia.
Selainten välisen hyökkäyksen onnistumiseksi Firefox ei saa olla valmiiksi käynnissä.
Ilmeisesti IE-bugin lisäksi osasyyllisenä on myös FirefoxURL, joka ei ota moista tilannetta huomioon. Kyseinen käsittelijä lisättiin Firefoxin 2.0.0.2-versioon ja sitä uudempiin Windows Vista -tuen parantamiseksi.
IE:n haavoittuvuutta voidaan ainakin teoriassa hyödyntää myös muiden url-protokollien, kuten irc:// tai aim:// käsittelevien ohjelmistojen kanssa. Näiden hyödyntäminen riippuu siitä, millaisia komentoriviparametreja ohjelmat hyväksyvät käynnistyksessä.
Tietoturvayhtiö Secunia on luokitellut Firefox-ongelman todella kriittiseksi. Firefoxille ei ole tarjolla mitään tietoturvapäivitystä ongelmaan. Ongelman voi kuitenkin kiertää kytkemällä FirefoxURL pois käytöstä Windowsin rekisteristä.
Haavoittuvuudelle on myös julkistettu hyväksikäyttömenetelmä demoineen.
- Digitodayn tuoreimmat uutiset.
- 10.2. Facebook-kaverin poisto johti kaksoismurhaan
- 10.2. Googlen lompakko hakkeroitiin helposti
- 10.2. Google pystyttää kilpailijaa Dropboxille
- 10.2. Alcatel-Lucent lopettaa työpaikkoja
- 10.2. Pirate Bay uhmaa muistitikulla estoja
- 10.2. Comptel puolittaa osingon
- 10.2. Kodak keskittyy kuvien tulostamiseen
- 10.2. Yle: Piraattiradio häiriköi Turun seudulla
- 10.2. Windows XP:lle harvinaisen vähän korjauksia
- 10.2. Itsemurhatehtaan johtajalta vohkittiin salasana
- 10.2. Googlen ensimmäinen työntekijä lähtee
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 9.2. Uusi iPad tulee maaliskuun alussa?
- 9.2. Siri opiskelee kiinaa ja venäjää
- 9.2. Peliskene poimi presidentin palkinnon
- 9.2. Google: Näytä surfailusi, saat rahaa
- 9.2. Skimmaajat teettivät erikoislaitteita Suomen oloihin
- 9.2. Samsungilta ei julkistuksia Barcelonassa
- 9.2. Ciscon tulos parani reippaasti
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Kaksi minuuttia Iron Skyta – Elokuva "täynnä vastoinkäymisiä"
- 9.2. Sadan tonnin sakot kuluttajien harhauttamisesta
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Applen televisio voi saada liikeohjauksen
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 8.2. IPadille haetaan porttikieltoa Kiinaan
- 8.2. Kiinassa tarjolla miljardien eurojen verkkourakat
- 8.2. Nokian potkut uhkaavat tuhatta Salon tehtaalla
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 9.2. Windows 8:n testiversio ilmestyy karkauspäivänä
- 9.2. Apple myy vihdoin iPhone 4S:ää Kiinassa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 8.2. Applen televisio voi saada liikeohjauksen
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 9.2. Uusi iPad tulee maaliskuun alussa?
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Uusimmat uutiset
- Googlen lompakko hakkeroitiin helposti 16:26
- Pirate Bay uhmaa muistitikulla estoja 14:02
- Itsemurhatehtaan johtajalta vohkittiin salasana 10:03
- FBI: Steve Jobsilla oli top-secret -luokitus 07:00
- Skimmaajat teettivät erikoislaitteita Suomen oloihin 14:16
- Brittilehti sekaantui sähköpostien vakoiluun 15:46
- Suomalaiset taitavat tietoturvan hopean arvoisesti 21:47
- Tietoturvayhtiöltä yritettiin kiristää lunnasrahoja 13:15
- Lisää
Digiyesterday
Taloussanomat
- Kilpailuta asuntolaina, voit säästää 3 300 euroa 06:01
- Helsingissä marssittiin verkon vapauden puolesta 16:29
- Osuusliike myy samppanjaa alle Alkon hintojen 06:06
- Kymmenien italialaispankkien luottoluokitus laski 16:05
- Älä sano näin kehityskeskustelussa 17:08
- Skoda somisti Roomsterinsa partiopoikatyylillä 06:10
- Kreikan hallitus hyväksyi säästöt uudestaan 15:29
- HS: SAK ei enää torju eläkeiän nostoa 10:13
- Professori Ylelle: Valtiollisten lentoyhtiöiden aika on ohi 10:31
- TS: "Luonnonkalojen lääkejäämien riskit selvitettävä" 11:13
- » Taloussanomat.fi













Kommentit (18)
Ei uskalla edes kuvitella mitä käyttömahdollisuuksia tuollaisella on.
Mikkisofta ei ole kertonut korjaavansa tätä.
Miksi selaimen pitäisi osata suorittaa komentoriviltä annettua Javascriptiä? Arvioisin että 99,999% käyttäjistä ei tarvitse moista ominaisuutta.