A Netscape többszörös sérülékenysége

CH azonosító

CH-776

Felfedezés dátuma

2007.10.24.

Súlyosság

Magas

Érintett rendszerek

Navigator
Netscape

Érintett verziók

Netscape Navigator 9.x

Összefoglaló

Távoli támadók becsaphatják a felhasználókat, adatokat változtathatnak meg, érzékeny információkhoz szerezhetnek hozzáférést. Sőt megteremthetik a szolgáltatás megtagadás (DoS) és a rendszerhez való hozzáférés feltételeit .

Leírás

A Netscape ismertette a Netscape Navigator sérülékenységeit is gyengeségeit, melyek kihasználása érzékeny információk felfedéséhez, adathalászathoz, egyes adatok megváltoztatásához és a felhasználók rendszerének feltöréséhez vezet.

  1. A böngésző motor több hibája lehetővé teszi a memória tartalmának megváltoztatását.
  2. A Java motor több hibája lehetővé teszi a memória tartalmának megváltoztatását.

    A sérülékenységek sikeres kihasználsa tetszőleges kód futtatását teszi lehetővé.

  3. Az onUnload események kezelésének hibáját kihasználva olvasni lehet és meg lehet változtatni új oldalak elérési útját.
  4. A HTTP kérések felhasználó azonosítójának átadott bemenet nincs megfelelően megtisztítva Digest Authentication használatakor. Ezt kihasználva tetszőleges HTTP fejléceket lehet hozzáfűzni a felhasználó lekéréseihez, proxy használata esetén.
  5. A XUL jelölőnyelvben készített weboldalak megjelenítésének hibáját kihasználva elrejthető a címsor, ami megkönnyítheti az adathalászatot.
  6. Az „smb:” és „sftp:” URI sémák kezelésében lévő hiba a gnome-vfs-t támogató Linux rendszereken egy különlegesen kialakított weboldallal kihasználható, hogy a felhasználó azonos kiszolgálón tárolt állományaihoz hozzáférjenek.

    A sikeres kihasználás előfeltétele, hogy a támadó írási jogokkal rendelkezzen a kiszolgálón egy közösen használt területhez és a felhasználó meglátogassa a rosszindulatú weboldalt.
  7. Az „XPCNativeWrappers” egy meghatározatlan hibáját kihasználva tetszőleges Javascript kód futtatható a felhasználó jogosultságával a böngésző chrome segítségével, pl. ha a felhasználó jobb klikkel megnyit egy helyi menüt.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »