Добро пожаловать на форум PHP программистов!
За последние 24 часа нас посетили 19145 программистов и 1644 робота. Сейчас ищут 913 программистов ...
Последние
Популярные

Уязвимость в браузере Internet Explorer позволяет злоумышленникам красть файлы с ПК под управлением Windows

Дата: 2019-04-14 18:35

Исследователь безопасности Джон Пейдж (John Page) опубликовал подробные сведения об уязвимости XXE (XML eXternal Entity), обнаруженной в браузере Internet Explorer, которая позволяет злоумышленникам красть файлы с ПК под управлением Windows. Уязвимостью можно воспользоваться, когда пользователь открывает файл в формате MHT. Исследователь привел пример кода, демонстрирующий уязвимое место.

Напомним, MHT (MHTML Web Archive) — формата, в котором все браузеры IE по умолчанию сохраняют веб-страницы, например, когда пользователь нажимает сочетание клавиш CTRL+S. Современные браузеры уже не сохраняют веб-страницы в формате MHT и используют стандартный формат файла HTML, однако многие браузеры еще поддерживают формат MHT.

Поскольку в Windows все файлы MHT автоматически открываются по умолчанию в Internet Explorer, использование этой уязвимости является тривиальным. Пользователю достаточно всего лишь дважды щелкнуть по файлу, полученному по электронной почте или другим способом.

По словам Пейджа, код, использующий уязвимость, полагается на обработку программой Internet Explorer пользовательских команд CTRL+K (дублировать вкладку), «Предварительный просмотр» или «Печать». Обычно обработка требует некоторого взаимодействия с пользователем, но оно может быть автоматизировано и не является обязательным для доступа к уязвимости.

«Может сработать простой вызов Javascript-функции window.print (), не требующий взаимодействия пользователя с веб-страницей», — приводит источник слова Пейджа.

При этом средствами разметки вредоносный код может подавить выдачу системой безопасности Internet Explorer предупреждения, обычно сопровождающего создание экземпляров объектов ActiveX, таких как «Microsoft.XMLHTTP».

По словам Пейджа, он успешно протестировал уязвимость в новейшем браузере Internet Explorer v11 со всеми последними обновлениями безопасности в системах Windows 7, Windows 10 и Windows Server 2012 R2.

Пейдж сказал, что 27 марта уведомил Microsoft об уязвимости, но разработчик ОС и браузера отказался рассматривать возможность включения уязвимости в список для срочного устранения. В ответе Microsoft сказано, что вопрос исправления «будет рассмотрен в будущей версии», а пока «дело закрыто». После этого исследователь опубликовал подробности об уязвимости на своем сайте.

Комментировать

Подробнее на iXBT
 

Предыдущие новости

iXBT, 2019-04-14 18:46
Harman остается лидером на рынке беспроводных колонок

Harman International, дочерняя компания Samsung Electronics, последние четыре года подряд удерживает лидирующие позиции на мировом рынке беспроводных колонок. Согласно данным Futuresource Consulting, аудио-бренды Harman JBL и Harman Kardon в прошлом году заняли 35,7% мирового рынка, сохраняя за собой лидерские позиции с 2015 года. Компания Harman была приобретена компанией...

Yandex.ru, 2019-04-12 10:25
В WhatsApp появился новый режим

В популярном мессенджере WhatsApp появилось обновление. Программисты сервиса продолжают тестировать режим, который разработчики условно назвали режимом отпуска. Благодаря нововведению, пользователь может отключать уведомления от групповых чатов, оставаясь в...

iXBT, 2019-04-14 18:19
Этим летом сервис проката электрических самокатов Bird придет более чем в 50 европейских городов

Компания Bird, предоставляющая одноименный сервис проката электрических самокатов, объявила о расширении своего парка по всей Европе и на Ближнем Востоке в десять раз. Планируя запуск сервиса более чем в 50 новых городах региона, начиная с этой весны, Bird также выпустит Bird Zero, первый в отрасли электрический самокат, разработанный специально для сервисов проката. Менее...

iXBT, 2019-04-14 17:44
GM не удалось договориться с разработчиком электрических грузовиков

Переговоры между крупнейшим американским автопроизводителем General Motors (GM) и молодым разработчиком электромобилей Rivian Automotive о покупке пакета акций Rivian Automotive зашли в тупик. Об этом сообщил источник со ссылкой на информаторов, знакомых с ситуацией. В феврале стало известно, что компания Amazon вложила в Rivian крупную сумму. Хотя размер инвестиций не...

© 2025 «PHP.RU — Сообщество PHP-Программистов»
Главная | Форум | Реклама на сайте | Контакты VIP Сувениры
Разработка компании ODware