mandriveq
VIP Freak of nature

Dołączył: 12 Cze 2006 Posty: 684 Otrzymał 1 piw(a) Skąd: Gdzieś na Mazurach
|
Wysłany: 2007-02-13, 19:22 | Kolejne luki w przegladarkach |
|
|
|
| Cytat | Michal Zalewski (Lcamtuf) poinformowal o odkryciu bledu wystepujacego w najnowszych wersjach najpopularniejszych przegladarek – Firefox 2.0.0.1 (zarowno w wersji dla Windows i Linuksa) i Internet Explorera 7. W okreslonych okolicznosciach blad ten pozwala na nieautoryzowany dostep do plikow uzytkownika.
Luka dotyczy formularzy typu File, pozwalajacych miedzy innymi na wysylanie plikow z lokalnego komputera na serwer wlasciciela strony. Tego typu formularze posiadaja zabezpieczenie uniemozliwiajace skryptom edytowanie ich zawartosci, dzieki czemu niemozliwe jest automatyczne pobieranie plikow z komputera uzytkownika.
Michal Zalewski zauwazyl jednak, ze istnieje sposob na selektywne, automatyczne przenoszenie wpisywanych przez uzytkownika zdan z innego formularza do formularza File, a w konsekwencji na kradziez plikow z komputera. Atak wymaga pewnej interakcji ze strony uzytkownika, jednak mozliwe jest takie spreparowanie strony, ze uzytkownik nieswiadomie z niej korzystajac narazi sie na atak.
Szczegolowy opis bledu znajduje sie na stronie Michala Zalewskiego. Aktualnie zadne latki nie sa dostepne. |
dobreprogramy.pl |
|