annuleren
Resultaten voor 
Zoek in plaats daarvan naar 
Bedoelde u: 

Warnung: Internet Explorer erlaubt Angreifern das Auslesen beliebiger Dateien

OPGELOST
1 ANTWOORD 1
Raymond
Scientist
Bericht 1 van 2
1.373 Weergaven
Bericht 1 van 2
1.373 Weergaven

Warnung: Internet Explorer erlaubt Angreifern das Auslesen beliebiger Dateien

Zero Day

Werden Webseiten gespeichert, werden diese als MHTML-Webarchive gespeichert. MHT-Dateien werden standardmäßig mit dem Internet Explorer geöffnet, auch bei Usern, die mit Edge, Chrome oder Firefox unterwegs sind. 

 

So reicht es für einen Angriff aus, wenn man eine präparierte MHT-Datei  öffnet bei Win 7/10 mit dem Internet Explorer 11. Microsoft möchte die Zero-Day-Sicherheitslücke trotz Hinweis vorerst nicht schließen. John Page, ein Security Spezialist, hatte die Sicherheitslücke entdeckt und nun veröffentlicht.

http://hyp3rlinx.altervista.org/advisories/MICROSOFT-INTERNET-EXPLORER-v11-XML-EXTERNAL-ENTITY-INJEC...

 

Mit den präparierten MHT-Dateien kann ein Fehler in der Behandlung von XML-Objekten ausnutzt werden, eine sogenannte XXE-Lücke (XML External Entity). Dadurch kann der Angreifer jegliche Dateien eines Windows-Systems auslesen und sich auf einen Webserver übertragen.

 

edit

Hier ein Video 

https://www.youtube.com/watch?v=fbLNbCjgJeY

Internet Explorer is vulnerable to XML External Entity attack if a user opens a specially crafted .MHT file locally. This can allow remote attackers to potentially exfiltrate Local files and conduct remote reconnaissance on locally installed Program version information. Example, a request for "c:\Python27\NEWS.txt" can return version information for that program.

 

Gruß Raymond


1 GEACCEPTEERDE OPLOSSING

Geaccepteerd Solutions
Burki48
Moderator
Bericht 2 van 2
1.356 Weergaven
Bericht 2 van 2
1.356 Weergaven

Hallo @Raymond,

 

danke für den tollen Hinweis. Ist sicher für viele USER hier interessant.

 

Gruß

Burki


MEDION. LÄUFT BEI MIR.
• Web: www.medion.de • Community: community.medion.com • Facebook: MEDIONDeutschland • Instagram: @medion.de


Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.

Bekijk de oplossing in de community in het oorspronkelijke bericht

1 ANTWOORD 1
Burki48
Moderator
Bericht 2 van 2
1.357 Weergaven
Bericht 2 van 2
1.357 Weergaven

Hallo @Raymond,

 

danke für den tollen Hinweis. Ist sicher für viele USER hier interessant.

 

Gruß

Burki


MEDION. LÄUFT BEI MIR.
• Web: www.medion.de • Community: community.medion.com • Facebook: MEDIONDeutschland • Instagram: @medion.de


Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.

1 ANTWOORD 1