Categories: Інтернет

Уразливість в браузері Internet Explorer дозволяє зловмисникам красти файли з ПК під управлінням Windows

Share
Час читання: 2 хв.

Дослідник безпеки Джон Пейдж (John Page) опублікував докладні відомості про уразливості XXE (XML eXternal Entity), виявленої в браузері Internet Explorer, яка дозволяє зловмисникам красти файли з ПК під управлінням Windows. Уразливістю можна скористатися, коли користувач відкриває файл у форматі MHT. Дослідник навів приклад коду, що демонструє вразливе місце.

Нагадаємо, MHT (MHTML Web Archive) — формат, в якому всі браузери IE за замовчуванням зберігають веб-сторінки, наприклад, коли користувач натискає клавіші CTRL+S. Сучасні браузери вже не зберігають веб-сторінки у форматі MHT і використовують стандартний формат файлу HTML, проте багато браузери ще підтримують формат MHT.

Оскільки в Windows всі файли MHT автоматично відкриваються за замовчуванням в Internet Explorer, використання цієї уразливості є тривіальним. Користувачеві достатньо всього лише двічі клацнути по файлу, отриманого по електронній пошті або іншим способом.

За словами Пейджа, код, що використовує уразливість, покладається на обробку програмою Internet Explorer для користувача команд CTRL+K (дублювати вкладку), «Попередній перегляд» або «Друк». Зазвичай обробка вимагає деякої взаємодії з користувачем, але вона може бути автоматизована і не є обов’язковою для доступу до вразливості.

«Може спрацювати простий виклик Javascript-функції window.print (), що не вимагає взаємодії користувача з веб-сторінкою», — наводить джерело слова Пейджа.

При цьому засобами розмітки шкідливий код може придушити видачу системою безпеки Internet Explorer попередження, зазвичай супроводжує створення екземплярів об’єктів ActiveX, таких як «Microsoft.XMLHTTP».

За словами Пейджа, він успішно протестував уразливість в новому браузері Internet Explorer v11 з усіма останніми оновленнями безпеки в системах Windows 7, Windows 10 і Windows Server 2012 R2.

Пейдж сказав, що 27 березня повідомив Microsoft про уразливості, але розробник ОС і браузера відмовився розглядати можливість включення уразливості в список для термінового усунення. У відповіді Microsoft сказано, що Питання виправлення “буде розглянуто в майбутній версії”, а поки “справа закрита”. Після цього дослідник опублікував подробиці про уразливість на своєму сайті.

Андрій Харитоненко

Опублікував
Андрій Харитоненко
  • Останні записи

    В Україні заблокували ще 31 застосунок онлайн-казино

    За ініціативою Міністерства цифрової трансформації в Україні заблокували ще 31 додаток онлайн-казино. Про це повідомив…

    19.09.2024

    Нові iPad у 2025 році можуть бути оснащені розробленим Apple Wi-Fi-чіпом

    Згідно з повідомленням тайваньського видання DigiTimes, Apple може ввести власний Wi-Fi-чіп у свої пристрої вже…

    19.09.2024

    Apple полегшила заміну п’яти основних компонентів у iPhone 16

    Apple офіційно оголосила про зміни в конструкції та політиці ремонту серії iPhone 16, що спрощують…

    19.09.2024

    iPhone 16 Pro Max став найбільш автономним флагманом, обігнавши Galaxy S24 Ultra та Pixel 9 Pro XL

    iPhone 16 Pro Max демонструє значно кращу автономність порівняно з усіма конкурентами та попередньою моделлю…

    19.09.2024

    GPT-4 витрачає до трьох пляшок води на кожні 100 слів

    Дослідження, проведене Каліфорнійським університетом у Ріверсайді та опубліковане у The Washington Post, виявило високі витрати…

    19.09.2024

    Показано L-подібну батарею iPhone 16 Pro Max зі сталевою оболонкою

    Apple розпочне продажі iPhone 16 Pro Max та інших моделей 20 вересня, але деякі користувачі…

    19.09.2024