A Netscape többszörös sérülékenysége

CH azonosító

CH-776

Felfedezés dátuma

2007.10.24.

Súlyosság

Magas

Érintett rendszerek

Navigator
Netscape

Érintett verziók

Netscape Navigator 9.x

Összefoglaló

Távoli támadók becsaphatják a felhasználókat, adatokat változtathatnak meg, érzékeny információkhoz szerezhetnek hozzáférést. Sőt megteremthetik a szolgáltatás megtagadás (DoS) és a rendszerhez való hozzáférés feltételeit .

Leírás

A Netscape ismertette a Netscape Navigator sérülékenységeit is gyengeségeit, melyek kihasználása érzékeny információk felfedéséhez, adathalászathoz, egyes adatok megváltoztatásához és a felhasználók rendszerének feltöréséhez vezet.

  1. A böngésző motor több hibája lehetővé teszi a memória tartalmának megváltoztatását.
  2. A Java motor több hibája lehetővé teszi a memória tartalmának megváltoztatását.

    A sérülékenységek sikeres kihasználsa tetszőleges kód futtatását teszi lehetővé.

  3. Az onUnload események kezelésének hibáját kihasználva olvasni lehet és meg lehet változtatni új oldalak elérési útját.
  4. A HTTP kérések felhasználó azonosítójának átadott bemenet nincs megfelelően megtisztítva Digest Authentication használatakor. Ezt kihasználva tetszőleges HTTP fejléceket lehet hozzáfűzni a felhasználó lekéréseihez, proxy használata esetén.
  5. A XUL jelölőnyelvben készített weboldalak megjelenítésének hibáját kihasználva elrejthető a címsor, ami megkönnyítheti az adathalászatot.
  6. Az “smb:” és “sftp:” URI sémák kezelésében lévő hiba a gnome-vfs-t támogató Linux rendszereken egy különlegesen kialakított weboldallal kihasználható, hogy a felhasználó azonos kiszolgálón tárolt állományaihoz hozzáférjenek.

    A sikeres kihasználás előfeltétele, hogy a támadó írási jogokkal rendelkezzen a kiszolgálón egy közösen használt területhez és a felhasználó meglátogassa a rosszindulatú weboldalt.
  7. Az “XPCNativeWrappers” egy meghatározatlan hibáját kihasználva tetszőleges Javascript kód futtatható a felhasználó jogosultságával a böngésző chrome segítségével, pl. ha a felhasználó jobb klikkel megnyit egy helyi menüt.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »