- После возвращения в TikTok президент США... (7)
- Apple может положить в основу обновлённой... (35)
- TSMC готова отказаться от субсидий в США,... (34)
- США взялись за спасение Intel: компания... (73)
- Новая статья: Ninja Gaiden: Ragebound —... (86)
- Редкий УАЗ-469 продают в Италии: внедорожник... (96)
- В браузере Edge появился ИИ-анализ... (103)
- Google показала, что Pixel Watch 4 можно... (116)
- Видео: робот Atlas от Boston Dynamics... (117)
- Учёные создали первый в мире квантовый кубит... (81)
- +10 000 % за 24 года: iPod первого поколения... (106)
- Теперь в настольном формате: компактный... (148)
- Huawei представила смарт-телевизор Mate TV... (112)
- Связанные одной целью: NVIDIA Spectrum-XGS... (84)
- Стартап FieldAI, поддержанный Гейтсом и... (82)
- Логика без лишних кубитов: австралийские... (119)
Уязвимость в браузере Internet Explorer позволяет злоумышленникам красть файлы с ПК под управлением Windows
Дата: 2019-04-14 18:35
Исследователь безопасности Джон Пейдж (John Page) опубликовал подробные сведения об уязвимости XXE (XML eXternal Entity), обнаруженной в браузере Internet Explorer, которая позволяет злоумышленникам красть файлы с ПК под управлением Windows. Уязвимостью можно воспользоваться, когда пользователь открывает файл в формате MHT. Исследователь привел пример кода, демонстрирующий уязвимое место.

Напомним, MHT (MHTML Web Archive) — формата, в котором все браузеры IE по умолчанию сохраняют веб-страницы, например, когда пользователь нажимает сочетание клавиш CTRL+S. Современные браузеры уже не сохраняют веб-страницы в формате MHT и используют стандартный формат файла HTML, однако многие браузеры еще поддерживают формат MHT.
Поскольку в Windows все файлы MHT автоматически открываются по умолчанию в Internet Explorer, использование этой уязвимости является тривиальным. Пользователю достаточно всего лишь дважды щелкнуть по файлу, полученному по электронной почте или другим способом.
По словам Пейджа, код, использующий уязвимость, полагается на обработку программой Internet Explorer пользовательских команд CTRL+K (дублировать вкладку), «Предварительный просмотр» или «Печать». Обычно обработка требует некоторого взаимодействия с пользователем, но оно может быть автоматизировано и не является обязательным для доступа к уязвимости.
«Может сработать простой вызов Javascript-функции window.print (), не требующий взаимодействия пользователя с веб-страницей», — приводит источник слова Пейджа.
При этом средствами разметки вредоносный код может подавить выдачу системой безопасности Internet Explorer предупреждения, обычно сопровождающего создание экземпляров объектов ActiveX, таких как «Microsoft.XMLHTTP».
По словам Пейджа, он успешно протестировал уязвимость в новейшем браузере Internet Explorer v11 со всеми последними обновлениями безопасности в системах Windows 7, Windows 10 и Windows Server 2012 R2.
Пейдж сказал, что 27 марта уведомил Microsoft об уязвимости, но разработчик ОС и браузера отказался рассматривать возможность включения уязвимости в список для срочного устранения. В ответе Microsoft сказано, что вопрос исправления «будет рассмотрен в будущей версии», а пока «дело закрыто». После этого исследователь опубликовал подробности об уязвимости на своем сайте.
КомментироватьПодробнее на iXBT
Предыдущие новости
Harman остается лидером на рынке беспроводных колонок
Harman International, дочерняя компания Samsung Electronics, последние четыре года подряд удерживает лидирующие позиции на мировом рынке беспроводных колонок. Согласно данным Futuresource Consulting, аудио-бренды Harman JBL и Harman Kardon в прошлом году заняли 35,7% мирового рынка, сохраняя за собой лидерские позиции с 2015 года. Компания Harman была приобретена компанией...
В WhatsApp появился новый режим
В популярном мессенджере WhatsApp появилось обновление. Программисты сервиса продолжают тестировать режим, который разработчики условно назвали режимом отпуска. Благодаря нововведению, пользователь может отключать уведомления от групповых чатов, оставаясь в...
Этим летом сервис проката электрических самокатов Bird придет более чем в 50 европейских городов
Компания Bird, предоставляющая одноименный сервис проката электрических самокатов, объявила о расширении своего парка по всей Европе и на Ближнем Востоке в десять раз. Планируя запуск сервиса более чем в 50 новых городах региона, начиная с этой весны, Bird также выпустит Bird Zero, первый в отрасли электрический самокат, разработанный специально для сервисов проката. Менее...
GM не удалось договориться с разработчиком электрических грузовиков
Переговоры между крупнейшим американским автопроизводителем General Motors (GM) и молодым разработчиком электромобилей Rivian Automotive о покупке пакета акций Rivian Automotive зашли в тупик. Об этом сообщил источник со ссылкой на информаторов, знакомых с ситуацией. В феврале стало известно, что компания Amazon вложила в Rivian крупную сумму. Хотя размер инвестиций не...