|
 |
|
Microsoft Windows URI-håndtering eksekvering af kommandoer
|
|
|
|
|
Secunia Advisory:
|
SA26201
|
|
|
Udsendt:
|
2007-07-26
|
|
Sidste Opdt.:
|
2007-11-14
|
|
|
Kritisk:
|

Meget kritisk
|
|
Betydning:
|
Systemadgang
|
|
Hvor:
|
Fra Internet
|
|
Løsning Status:
|
Producent Patch
|
|
| OS: | Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Server 2003 Enterprise Edition Microsoft Windows Server 2003 Standard Edition Microsoft Windows Server 2003 Web Edition Microsoft Windows XP Home Edition Microsoft Windows XP Professional
|
|
| | CVE reference: | CVE-2007-3896 (Secunia mirror) CVE-2007-4041 (Secunia mirror) CVE-2007-5020 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beskrivelse: Der er fundet en sårbarhed i Microsoft Windows, som kan udnyttes af ondsindede personer til at kompromittere et sårbart system.
Sårbarheden skyldes en inputvalideringsfejl under URI-håndteringen til registrerede URI-handlers (f.eks. "mailto", "news", "nntp", "snews", "telnet" og "http"). Dette kan udnyttes til at eksekvere vilkårlige kommandoer, når en bruger af bestemte applikationer (f.eks. Firefox) besøger et ondsindet website eller klikker et link med en specielt udformet URI, der indeholder et "%" tegn og ender i en bestemt fil-endelse (f.eks. ".bat" eller ".cmd")
Eksempler:
mailto:test%../../../../windows/system32/calc.exe".cmd
nntp:../../../../../Windows/system32/telnet.exe" "secunia.com 80%.bat
Succesfuld udnyttelse forudsætter, at Internet Explorer 7 er installeret på systemet.
Følgende applikationer er identificeret som angrebsvektorer på fuldt opdaterede systemer med Windows XP SP2 og Windows Server 2003 SP2:
* Firefox version 2.0.0.5
* Netscape Navigator version 9.0b2
* mIRC version 6.3
* Adobe Reader/Acrobat version 8.1 og tidligere (ved åbning af PDF-filer)
* Outlook Express 6 (f.eks. når specielt udformede links følges i VCards)
* Outlook 2000 (f.eks. når specielt udformede links følges i VCards)
Andre versioner og applikationer kan også være berørte.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, using the Network Software Inspector.
Løsning: Installér patches.
Windows XP SP2:
http://www.microsoft.com/downloads/de...=8ba1c2f9-1bde-4e97-b327-21259c5e5104
Windows XP Professional x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/de...=4ef7fdd7-8887-4c64-a70c-c6ae734d7c5f
Windows Server 2003 SP1/SP2:
http://www.microsoft.com/downloads/de...=e5d8a866-2c1f-4035-8325-c1be61a75c3b
Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/de...=bf26da08-15b8-4d65-ba12-4cc74c7a1326
Windows Server 2003 with SP1/SP2 for Itanium-based systems:
http://www.microsoft.com/downloads/de...=1c055f11-3273-4a4c-a33f-bf61ac9ec4c5
Rapporteret af / Kredit: Rapporteret som en Firefox browser-sårbarhed af:
* Billy (BK) Rios
* Nathan McFeters, Ernst & Young's Advanced Security Center
Diskussion om at Firefox ikke escaper quotes:
* Jesper Johansson
Identifikation af selve Windows-sårbarheden og yderligere research af Secunia Research.
Forløb: 27-07-2007: Opdaterede credits.
31-07-2007: Tilføjede link til US-CERT.
01-08-2007: Tilføjede CVE-reference.
04-10-2007: Tilføjede mIRC som angrebsvektor.
08-10-2007: Opdaterede advisory med information om berørte Adobe-produkter.
09-10-2007: Opdaterede beskrivelse og kredit. Tilføjede "Outlook 2000" og "Outlook Express 6" som angrebsvektorer ved f.eks. brug af links i VCards baseret på yderligere research af Carsten Eiram, Secunia Research. Outlook/Outlook Express angrebsvektor også rapporteret uafhængigt af Brett Moore.
11-10-2007: Tilføjede link til Microsoft advisory. Tilføjede CVE-reference.
23-10-2007: Tilføjede yderligere link til Adobe.
24-10-2007: Opdaterede den udvidede løsning.
14-11-2007: Opdaterede løsningen.
Original Advisory: MS07-061 (KB943460):
http://www.microsoft.com/technet/security/Bulletin/MS07-061.mspx
Microsoft (KB943521):
http://www.microsoft.com/technet/security/advisory/943521.mspx
http://blogs.technet.com/msrc/archive...ound-on-security-advisory-943521.aspx
Billy (BK) Rios:
http://xs-sniper.com/blog/2007/07/24/remote-command-execution-in-firefox-2005/
Andre Kilder: US-CERT VU#783400:
http://www.kb.cert.org/vuls/id/783400
US-CERT VU#403150:
http://www.kb.cert.org/vuls/id/403150
Jesper Johansson blog:
http://msinfluentials.com/blogs/jespe...la-quotes-are-not-legal-in-a-url.aspx
Adobe:
http://www.adobe.com/support/security/advisories/apsa07-04.html
http://www.adobe.com/support/security/bulletins/apsb07-18.html
Dybdegående Løsning: The "Dybdegående Løsning" section is available for Secunia customers only. Request a trial and get access to the Secunia Customer Area and Extended Secunia advisories.
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
223 Relaterede Secunia Advisories, displaying 10
|
|
|
1. Microsoft Windows LSASS rettighedseskalering
|
|
2. Microsoft Windows TCP/IP-implementation sårbarheder
|
|
3. Windows Media Format Runtime ASF-fortolkningssårbarhed
|
|
4. Microsoft Windows Message Queuing Service rettighedseskalering
|
|
5. Microsoft DirectX SAMI/WAV/AVI fil-fortolkning sårbarheder
|
|
6. Microsoft "Web Proxy Auto-Discovery" feature sikkerhedsproblem
|
|
7. Microsoft Windows DNS-service cache-forgiftning
|
|
8. Macrovision SafeDisc secdrv.sys rettighedseskalering
|
|
9. Microsoft Windows RPC-godkendelse Denial of Service
|
|
10. Microsoft Windows NNTP besvarelses-håndtering buffer overflow
|
Vis alle relaterede advisories
|
|
|
Send Feedback to Secunia
|
|
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|