IE i FF mogą kraść pliki

mareklSkomentuj
IE i FF mogą kraść pliki

mi literami i cyframi – w pole tekstowe. Dziura objawia się w Firefoksie (wersje 1.5 oraz 2.0) dla Windows i systemów Unix (IE oczywiście jest groźne pod Windows).

W sieci zostały opublikowane przykładowe exploity, które po wpisaniu przez internautę odpowiedniego zdania odczytują i wyświetlają treść pliku boot.ini. Skrypt wykorzystujący lukę w IE jest tutaj, w tym miejscu można zapoznać się z działaniem exploitu dotykającego Firefoksa.

Jak mówi Michał Zalewski, odkrywca luki w FF i twórca exploitów, dziura w Firefoksie to wariacja błędu zgłoszonego do Bugzilli już w 2000 roku. Luki umożliwiają dostęp do praktycznie każdego pliku na twardym dysku użytkownika – pod warunkiem, że atakujący zna do niego ścieżkę dostępu.

Źródło: ITbiznes.pl

Udostępnij

marekl