cancel
Showing results for 
Search instead for 
Did you mean: 

Warnung: Internet Explorer erlaubt Angreifern das Auslesen beliebiger Dateien

SOLVED
1 REPLY 1
Raymond
Scientist
Message 1 of 2
1,736 Views
Message 1 of 2
1,736 Views

Warnung: Internet Explorer erlaubt Angreifern das Auslesen beliebiger Dateien

Zero Day

Werden Webseiten gespeichert, werden diese als MHTML-Webarchive gespeichert. MHT-Dateien werden standardmäßig mit dem Internet Explorer geöffnet, auch bei Usern, die mit Edge, Chrome oder Firefox unterwegs sind. 

 

So reicht es für einen Angriff aus, wenn man eine präparierte MHT-Datei  öffnet bei Win 7/10 mit dem Internet Explorer 11. Microsoft möchte die Zero-Day-Sicherheitslücke trotz Hinweis vorerst nicht schließen. John Page, ein Security Spezialist, hatte die Sicherheitslücke entdeckt und nun veröffentlicht.

http://hyp3rlinx.altervista.org/advisories/MICROSOFT-INTERNET-EXPLORER-v11-XML-EXTERNAL-ENTITY-INJEC...

 

Mit den präparierten MHT-Dateien kann ein Fehler in der Behandlung von XML-Objekten ausnutzt werden, eine sogenannte XXE-Lücke (XML External Entity). Dadurch kann der Angreifer jegliche Dateien eines Windows-Systems auslesen und sich auf einen Webserver übertragen.

 

edit

Hier ein Video 

https://www.youtube.com/watch?v=fbLNbCjgJeY

Internet Explorer is vulnerable to XML External Entity attack if a user opens a specially crafted .MHT file locally. This can allow remote attackers to potentially exfiltrate Local files and conduct remote reconnaissance on locally installed Program version information. Example, a request for "c:\Python27\NEWS.txt" can return version information for that program.

 

Gruß Raymond


1 ACCEPTED SOLUTION

Accepted Solutions
Burki48
Moderator
Message 2 of 2
1,719 Views
Message 2 of 2
1,719 Views

Hallo @Raymond,

 

danke für den tollen Hinweis. Ist sicher für viele USER hier interessant.

 

Gruß

Burki


MEDION. LÄUFT BEI MIR.
• Web: www.medion.de • Community: community.medion.com • Facebook: MEDIONDeutschland • Instagram: @medion.de


Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.

View solution in original post

1 REPLY 1
Burki48
Moderator
Message 2 of 2
1,720 Views
Message 2 of 2
1,720 Views

Hallo @Raymond,

 

danke für den tollen Hinweis. Ist sicher für viele USER hier interessant.

 

Gruß

Burki


MEDION. LÄUFT BEI MIR.
• Web: www.medion.de • Community: community.medion.com • Facebook: MEDIONDeutschland • Instagram: @medion.de


Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.

1 REPLY 1