image

Internet Explorer showHelp() security bypass lek

maandag 5 januari 2004, 11:38 door Redactie, 4 reacties

Internet Explorer gebruikers zijn gewaarschuwd. Er is namelijk een variant ontdekt van het oudere showHelp() zone bypass lek in Internet Explorer, die met alle bestaande patches werkt. Websites kunnen de showHelp() functie aanroepen en lokaal geinstalleerde "CHM" bestanden openen. Deze gecomprimeerde help bestanden bevatten verwijzingen naar systeem commando's en kunnen code uitvoeren met de privileges van de ingelogde gebruiker. Normaal is het geen probleem dat IE websites toestaat om lokaal geinstalleerde "CHM" bestanden te openen, aangezien ze als betrouwbaar beschouwd worden.

Het probleem is echter dat andere bestanden via een speciale syntax als "CHM" bestand gezien kunnen worden. Dit kan misbruikt worden als een programma zoals WinAmp, XMLHTTP, ADODB stream en anderen websites toestaan om bestanden in bekende lokaties op te slaan. Hierdoor is het mogelijk om willkeurige code op een systeem te draaien, zoals het geval is met een volledige gepatchte Internet Explorer 6 en WinAmp 5.

Als oplossing wordt er aangeraden om:

  • active scripting uit te zetten en alleen te gebruiken voor vertrouwde websites.
  • HTML pagina's met referenties naar "showHelp() via een HTTP proxy of firewall te filteren
  • Een ander produkt te gebruiken

Het lek is aanwezig in Internet Explorer 5.01, 5.5 en 6. (Secunia)
Reacties (4)
05-01-2004, 13:05 door Anoniem
Een ander produkt te gebruiken
Is dat toch niet een beetje
flauw, zo dramatisch is dit lek toch niet? Dan kun je dit wel bij iedere
security issue van elk produkt zeggen
05-01-2004, 14:14 door Anoniem
Door Anoniem
Een ander produkt te gebruiken
Is dat toch
niet een beetje
flauw, zo dramatisch is dit lek toch niet? Dan kun je dit
wel bij iedere
security issue van elk produkt zeggen

Als je bekend zou zijn in de security-scene zou het je
opgevallen kunnen zijn dat dit ook inderdaad het geval is.

De zin ``Een ander product'' gebruiken is een valide
mogelijkheid om om dit probleem heen te werken, daarom is de
plaatsing ervan helemaal correct en is er van een poging tot
humor absoluut geen sprake, mijns inziens.
05-01-2004, 16:19 door Anoniem
Nou, om op alle PC's in een kantoor een andere browser te installeren
vanwege deze kleinigheid (er moet nogal wat gebeuren wil je deze bug uit
kunnen buiten) lijkt mij rationeel gezien geen valide argument, als je
tenminste thuis bent in kantoornetwerken...
05-01-2004, 20:34 door Anoniem
Daarom moet men ook meerdere browsers op de PC hebben. Voor het
geval dat IE kuren begint te krijgen. Of je moet IE helemaal niet meer
gebruiken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.