annuler
Affichage des résultats de 
Rechercher plutôt 
Vouliez-vous dire : 

Warnung: Internet Explorer erlaubt Angreifern das Auslesen beliebiger Dateien

RÉSOLU
1 RÉPONSE 1
Raymond
Scientist
Message 1 sur 2
1 409 Visites
Message 1 sur 2
1 409 Visites

Warnung: Internet Explorer erlaubt Angreifern das Auslesen beliebiger Dateien

Zero Day

Werden Webseiten gespeichert, werden diese als MHTML-Webarchive gespeichert. MHT-Dateien werden standardmäßig mit dem Internet Explorer geöffnet, auch bei Usern, die mit Edge, Chrome oder Firefox unterwegs sind. 

 

So reicht es für einen Angriff aus, wenn man eine präparierte MHT-Datei  öffnet bei Win 7/10 mit dem Internet Explorer 11. Microsoft möchte die Zero-Day-Sicherheitslücke trotz Hinweis vorerst nicht schließen. John Page, ein Security Spezialist, hatte die Sicherheitslücke entdeckt und nun veröffentlicht.

http://hyp3rlinx.altervista.org/advisories/MICROSOFT-INTERNET-EXPLORER-v11-XML-EXTERNAL-ENTITY-INJEC...

 

Mit den präparierten MHT-Dateien kann ein Fehler in der Behandlung von XML-Objekten ausnutzt werden, eine sogenannte XXE-Lücke (XML External Entity). Dadurch kann der Angreifer jegliche Dateien eines Windows-Systems auslesen und sich auf einen Webserver übertragen.

 

edit

Hier ein Video 

https://www.youtube.com/watch?v=fbLNbCjgJeY

Internet Explorer is vulnerable to XML External Entity attack if a user opens a specially crafted .MHT file locally. This can allow remote attackers to potentially exfiltrate Local files and conduct remote reconnaissance on locally installed Program version information. Example, a request for "c:\Python27\NEWS.txt" can return version information for that program.

 

Gruß Raymond


1 SOLUTION APPROUVÉE

Solutions acceptées
Burki48
Moderator
Message 2 sur 2
1 392 Visites
Message 2 sur 2
1 392 Visites

Hallo @Raymond,

 

danke für den tollen Hinweis. Ist sicher für viele USER hier interessant.

 

Gruß

Burki


MEDION. LÄUFT BEI MIR.
• Web: www.medion.de • Community: community.medion.com • Facebook: MEDIONDeutschland • Instagram: @medion.de


Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.

Voir la solution dans l'envoi d'origine

1 RÉPONSE 1
Burki48
Moderator
Message 2 sur 2
1 393 Visites
Message 2 sur 2
1 393 Visites

Hallo @Raymond,

 

danke für den tollen Hinweis. Ist sicher für viele USER hier interessant.

 

Gruß

Burki


MEDION. LÄUFT BEI MIR.
• Web: www.medion.de • Community: community.medion.com • Facebook: MEDIONDeutschland • Instagram: @medion.de


Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.

1 RÉPONSE 1