A Netscape többszörös sérülékenysége

CH azonosító

CH-776

Felfedezés dátuma

2007.10.24.

Súlyosság

Magas

Érintett rendszerek

Navigator
Netscape

Érintett verziók

Netscape Navigator 9.x

Összefoglaló

Távoli támadók becsaphatják a felhasználókat, adatokat változtathatnak meg, érzékeny információkhoz szerezhetnek hozzáférést. Sőt megteremthetik a szolgáltatás megtagadás (DoS) és a rendszerhez való hozzáférés feltételeit .

Leírás

A Netscape ismertette a Netscape Navigator sérülékenységeit is gyengeségeit, melyek kihasználása érzékeny információk felfedéséhez, adathalászathoz, egyes adatok megváltoztatásához és a felhasználók rendszerének feltöréséhez vezet.

  1. A böngésző motor több hibája lehetővé teszi a memória tartalmának megváltoztatását.
  2. A Java motor több hibája lehetővé teszi a memória tartalmának megváltoztatását.

    A sérülékenységek sikeres kihasználsa tetszőleges kód futtatását teszi lehetővé.

  3. Az onUnload események kezelésének hibáját kihasználva olvasni lehet és meg lehet változtatni új oldalak elérési útját.
  4. A HTTP kérések felhasználó azonosítójának átadott bemenet nincs megfelelően megtisztítva Digest Authentication használatakor. Ezt kihasználva tetszőleges HTTP fejléceket lehet hozzáfűzni a felhasználó lekéréseihez, proxy használata esetén.
  5. A XUL jelölőnyelvben készített weboldalak megjelenítésének hibáját kihasználva elrejthető a címsor, ami megkönnyítheti az adathalászatot.
  6. Az “smb:” és “sftp:” URI sémák kezelésében lévő hiba a gnome-vfs-t támogató Linux rendszereken egy különlegesen kialakított weboldallal kihasználható, hogy a felhasználó azonos kiszolgálón tárolt állományaihoz hozzáférjenek.

    A sikeres kihasználás előfeltétele, hogy a támadó írási jogokkal rendelkezzen a kiszolgálón egy közösen használt területhez és a felhasználó meglátogassa a rosszindulatú weboldalt.
  7. Az “XPCNativeWrappers” egy meghatározatlan hibáját kihasználva tetszőleges Javascript kód futtatható a felhasználó jogosultságával a böngésző chrome segítségével, pl. ha a felhasználó jobb klikkel megnyit egy helyi menüt.

Megoldás

Frissítsen a legújabb verzióra