首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>网络攻防>安全漏洞>Microsoft Internet Explorer FTP含命令注入漏洞
热门文章排行
 
热门文章排行 黑客公布Mozilla火狐浏
黑帽大会本周召开 iPhon
苹果发布iPhone安全补丁
Mozilla发官方黑客工具
系统缺乏预防措施 0day
LinuxWorld大肆批评Web2
ATI驱动有漏洞 黑客可轻
微软公布8月安全更新 发
联众,迅雷,暴风影音等软
著名IT网站:中国IT实验
精采文章推荐
 
精采文章推荐 Cisco Internetwork Per
IBM Informix Dynamic S
Microsoft Internet Exp
Cisco UCP CSuserCGI.ex
Firewire的安全问题又被
警告!Symantec存在远程
千千静听 med 文件格式
新云CMS Online.asp页面
联众游戏大厅被曝存漏洞
微软2008年二月安全公告
最新更新文章
 
最新更新文章 rdesktop channel_proce
DNS 漏洞细节被泄露攻击
Mac OS X操作系统爆漏洞
赛迪:Linux Kernel Tehu
phpMyAdmin 存在共享主
Facebook出漏洞 帕里斯
Cisco Internetwork Per
IBM Informix Dynamic S
Microsoft Internet Exp
Cisco UCP CSuserCGI.ex

Microsoft Internet Explorer FTP含命令注入漏洞

编辑:   来源:  日期:2008-03-16   我要投稿      家园

受影响系统:
Microsoft Internet Explorer 6.0.2900.2180
Microsoft Internet Explorer 5.01

不受影响系统:
Microsoft Internet Explorer 7.0

描述:
Internet Explorer是微软发布的非常流行的WEB浏览器。

如果用户访问了包含有恶意FTP URL的网页的话,Internet Explorer 5和6解码可能无法正确地过滤URL,强制Internet Explorer通过在HTML元素所提供的URL中每条命令后注入URL编码的CRLF对连接起FTP命令。
     
         <iframe src="ftp://user@site:port/%0D%0ADELE%20foo.txt%0D%0A//"/>
  
此外,如果恶意URL的末尾添加了两个斜线的话,Internet Explorer就会试图使用同一浏览器会话中用户之前所创建的已通过预认证的连接。

如果用户已将通过预认证连接到FTP服务器,知道了该连接用户名和端点的攻击者就可以依附到用户会话以执行任意命令。预认证连接不是这种攻击所必须的条件,因为如果URL中没有指定用户名的话,Internet Explorer就会尝试匿名登录。如果仅指定了用户名,没有将结尾的斜线附加到字符串,Internet Explorer就会发送带有空口令的用户名;如果没有指定用户名,Internet Explorer就会试图使用IEUser@用户登录。

某些攻击可能取决于目标FTP服务器所使用的命令tokenize策略及安全配置,例如,大多数FTP服务器不允许与请求客户端不同地址端点的PORT请求。

厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/windows/ie/default.asp




上一篇:Cisco UCP CSuserCGI.exe缓冲溢出及跨站脚本漏洞  
下一篇:IBM Informix Dynamic Server含多个远程溢出漏洞
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。