image

Ernstige lekken plagen Firefox en Internet Explorer

dinsdag 5 juni 2007, 10:06 door Redactie, 7 reacties

De Poolse beveiligingsonderzoeker Michal Zalewski heeft een aantal ernstige beveiligingslekken in Firefox en Internet Explorer gevonden waar nog geen patch voor is, en waardoor een aanvaller vertrouwelijke informatie kan stelen of op het systeem bestanden kan downloaden en uitvoeren.

Zo kan een aanvaller in het geval van Firefox via Javascript kwaadaardige code injecteren en zo toetsaanslagen monitoren of getoonde content op een website vervalsen. Het andere grote probleem zorgt ervoor dat door het omzeilen van bevestigingsvensters, een aanvaller, zonder dat de gebruiker dit weet, bestanden kan downloaden en uitvoeren.

Het gevaarlijkste lek bevindt zich in Microsoft's browser. Via Javascript is het mogelijk om op een nieuwe pagina acties uit te voeren met de rechten van de vorige pagina. Hierdoor kan een script cookies achterhalen of plaatsen, pagina's wijzigen, de browser laten crashen of in het ergste geval de PC overnemen. Het tweede lek in Microsoft's browser treft alleen de zesde editie, en zorgt ervoor dat een aanvaller de adresbalk kan spoofen, mogelijk ook met SSL gegevens.

Een demonstratie van Zalewski's kwetsbaarheden is via deze advisory te vinden. Het is trouwens niet alleen de Pool die Firefox op de korrel heeft genomen. Onderzoeker Thor Larholm ontdekte dat het "directory traversal lek" met Firefox 2.0.0.4 alleen in Windows gepatcht is, maar niet in Unix/Linux en OS X. Hierdoor kan een aanvaller alle voor de gebruiker toegankelijke lokale bestanden lezen.

Reacties (7)
05-06-2007, 10:15 door Anoniem
Ik voer een restrictief beleid met NoScript.

Doch de manier waarop het "directory traversal lek" in Linux werkt, is mij
niet duidelijk. Is het ook dmv Java? En de "alle voor de gebruiker
toegankelijke lokale bestanden", wat zijn die dan en hoe diep kan een
aanvaller gaan?

Capricornus
05-06-2007, 10:41 door SirDice
Door Anoniem
Is het ook dmv Java?
Java != Javascript
En de "alle voor de gebruiker toegankelijke lokale
bestanden", wat zijn die dan en hoe diep kan een aanvaller
gaan?
Hoe duidelijk kan het omschreven worden?
05-06-2007, 12:32 door Anoniem
Door Anoniem
Ik voer een restrictief beleid met NoScript.

Capricornus

Hier idem dmv. de restricted sites zones.
"All sites are restricted unless otherwise indicated".
Nog nooit een probleem gehad met IE
05-06-2007, 12:34 door Anoniem
Voordat de redactie dit bericht op de website zette, ben ik
gisterennacht in de weer geweest met dit "lek" en weet dus
dat meneertje Michal Zalewski geen rekening heeft gehoude
met NOscript. Want als deze extensie in de browser zit, dan
wordt er helemaal NIX uitgevoerd.

Firefox met NOscript, de veiligste browser there is
05-06-2007, 15:25 door Anoniem
Door SirDice
Door Anoniem
Is het ook dmv Java?
Java != Javascript

au.

Ik kan aardig programeren in Java, maar javascript beheers ik niet.
Rara hoe kan dat?
Java ‚ Javascript
05-06-2007, 18:57 door pietje.puk
Pffft. Java of Javascript. De laatste maanden is het telkens dat een van
beiden ter sprake is bij zowat alle ernstige lekken in de browsers.
Geen goed teken.
11-06-2007, 09:13 door Anoniem
gewoon links of lynks afhankelijk van linux os.
plain tekxst browser.
rete snel en veilig
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.