image

31 lekken in Internet Explorer en Firefox deze maand

dinsdag 4 juli 2006, 09:56 door Redactie, 9 reacties

De bekende security onderzoeker HD Moore zal deze maand elke dag een nieuw lek of bug in een internetbrowser bekend maken. Via verschillende fuzzing tools heeft Moore, een van de verschillende mensen achter het Metasploit Project, de afgelopen maanden tal van programmeerfouten gevonden die een aanvaller kan misbruiken.

Inmiddels heeft Moore vier lekken onthuld, waaronder drie in Internet Explorer en eentje in Mozilla Firefox. De bug in Firefox is inmiddels al verholpen, de problemen in de browser van Microsoft zijn nog steeds aanwezig. Moore heeft van elke bug een demonstratie online geplaatst.

WAARSCHUWING! De onderstaande links verwijzen naar de exploits en kunnen de browser laten crashen:
Bug 1 (IE)
Bug 2 (IE)
Bug 3 (IE)
Bug 4 (Firefox)

Reacties (9)
04-07-2006, 14:00 door Anoniem
Ze werken allemaal niet. Ik heb IE7
04-07-2006, 14:25 door Anoniem
Hoe zit het trouwens met lekken in de browser Opera? ik gebruik het nu al
een tijdje en vind het erg fijn werken.

Bij de eerste 3 bugs die zijn aangegeven gebeurd er niets in Opera en bij
de laatste bug verschijnen er vele "tabellen", maar afsluiten van Opera kan
nog gewoon.
04-07-2006, 16:00 door G-Force
Door Anoniem
Ze werken allemaal niet. Ik heb IE7

Ik kan je geruststellen. Iemand die IE-6 SP1 gebruikt zal merken dat de
exploitcode ook daar niet werkt. Gisteren had ik al via het Internet Storm
Centrum van het bestaan van de website met PoC vernomen.

Moraal van het verhaal: de beveiliging van de browser op een hoog niveau
brengen door de schuifwaarden op HIGH te zetten, dus ook de Internet
Zone dient op HIGH te staan. Doe je dit, dan werkt deze PoC niet.
04-07-2006, 16:23 door G-Force
Ik heb de PoC voor Firefox eens geprobeerd, maar ook die
werkt niet indien de NoScript extensie actief is.

NoScript voor Firefox is hieronder te downloaden:

https://addons.mozilla.org/firefox/722/
05-07-2006, 00:29 door nixfreak
de schuifwaarden op HIGH te zetten

Kijk, dat bedoel ik nou... op een moment dat er iets met een
schuifregelaar ingesteld kan worden dan gaat gebruiksgemak
VOOR security.
En deze zijn omgekeerd evenredig aan elkaar.
05-07-2006, 09:01 door Anoniem
Waar komt dat getal 31 vandaan?
05-07-2006, 09:05 door Anoniem
Werken NIET op IE7..
05-07-2006, 10:33 door Anoniem
Door Anoniem
Waar komt dat getal 31 vandaan?

dagen in de maand.

de firefox bug werkt hier iig niet, die blijft vrolijk draaien.
06-07-2006, 02:15 door Anoniem
Het zijn nog geen bruikbare overflows. Het zijn meer gewoon bugs door
enorm debielde javascript functies uit te voeren, en daardoor de browser te
laten crashen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.