首页 -> 安全研究

安全研究

绿盟月刊
绿盟安全月刊->第49期->最新漏洞
期刊号: 类型: 关键词:
Microsoft IE Non-FQDN URI区域限制绕过漏洞

日期:2004-07-06

发布日期:2004-06-21
更新日期:2004-06-30

受影响系统:
Microsoft Internet Explorer 6.0SP1
Microsoft Internet Explorer 6.0
Microsoft Internet Explorer 5.5SP2
Microsoft Internet Explorer 5.5SP1
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.0.1SP4
Microsoft Internet Explorer 5.0.1SP3
Microsoft Internet Explorer 5.0.1SP2
Microsoft Internet Explorer 5.0.1SP1
Microsoft Internet Explorer 5.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 10579

Microsoft Internet Explorer是一款流行的WEB浏览器。

Microsoft Internet Explorer对非FQDN URI处理存在问题,远程攻击者可以利用这个漏洞绕过区域限制在Intranet区域中执行任意代码。

攻击者如果提供如下的URL:

http://jelmer%2fwww.jelmer.homedns.org

IE会针对%2f之前部分来判断安全区域,而然后装载整个URL进行处理,如:

http://jelmer - 用于判断域
http://jelmer/www.jelmer.homedns.org - 装载

IE针对任何没带点的URL如 http://jelmer 作为本地Intranet区域。

利用恶意链接,诱使用户访问,因此攻击者可以利用这个漏洞获得Intranet安全上下文的敏感信息。

<*来源:jelmer (jelmer@kuperus.xs4all.nl)
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108766976825066&w=2
*>

测试方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://example%2fwww.example.example.org

如下程序可获得lanman hashses:

http://jelmer.homedns.org/code2.zip

建议:
--------------------------------------------------------------------------------
厂商补丁:

Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/windows/ie/default.asp
版权所有,未经许可,不得转载