微软IE5与IE6存在 FTP跨站命令注入漏洞
网络安全 2021-07-03 10:02www.168986.cn网络安全知识
受影响系统
Microsoft Inter Explorer 6.0.2900.2180
Microsoft Inter Explorer 5.01
不受影响系统
Microsoft Inter Explorer 7.0
描述
--------------------------------------------------------------------------------
BUGTRAQ ID: 28208
Inter Explorer是微软发布的非常流行的WEB浏览器。
如果用户访问了包含有恶意FTP URL的网页的话,Inter Explorer 5和6解码可能无法正确地过滤URL,强制Inter Explorer通过在HTML元素所提供的URL中每条命令后注入URL编码的CRLF对连接起FTP命令。
[iframe src="ftp://user@site:port/ DELE foo.txt //"/]
,如果恶意URL的末尾添加了两个斜线的话,Inter Explorer就会试图使用同一浏览器会话中用户之前所创建的已通过预认证的连接。 如果用户已将通过预认证连接到FTP服务器,知道了该连接用户名和端点的攻击者就可以依附到用户会话以执行任意命令。预认证连接不是这种攻击所必须的条件,因为如果URL中没有指定用户名的话,Inter Explorer就会尝试匿名登录。如果仅指定了用户名,没有将结尾的斜线附加到字符串,Inter Explorer就会发送带有空口令的用户名;如果没有指定用户名,Inter Explorer就会试图使用IEUser@用户登录。 某些攻击可能取决于目标FTP服务器所使用的命令tokenize策略及安全配置,例如,大多数FTP服务器不允许与请求客户端不同地址端点的PORT请求。 <来源Derek Abdine 链接http://secunia./advisories/29346/ http://.rapid7./advisories/R7-0032.jsp > 建议 -------------------------------------------------------------------------------- 厂商补丁 Microsoft --------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本 http://.microsoft./windows/ie/default.asp
[iframe src="ftp://user@site:port/ DELE foo.txt //"/]
,如果恶意URL的末尾添加了两个斜线的话,Inter Explorer就会试图使用同一浏览器会话中用户之前所创建的已通过预认证的连接。 如果用户已将通过预认证连接到FTP服务器,知道了该连接用户名和端点的攻击者就可以依附到用户会话以执行任意命令。预认证连接不是这种攻击所必须的条件,因为如果URL中没有指定用户名的话,Inter Explorer就会尝试匿名登录。如果仅指定了用户名,没有将结尾的斜线附加到字符串,Inter Explorer就会发送带有空口令的用户名;如果没有指定用户名,Inter Explorer就会试图使用IEUser@用户登录。 某些攻击可能取决于目标FTP服务器所使用的命令tokenize策略及安全配置,例如,大多数FTP服务器不允许与请求客户端不同地址端点的PORT请求。 <来源Derek Abdine 链接http://secunia./advisories/29346/ http://.rapid7./advisories/R7-0032.jsp > 建议 -------------------------------------------------------------------------------- 厂商补丁 Microsoft --------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本 http://.microsoft./windows/ie/default.asp
网络安全培训
- 网络安全带来的危害 网络安全的弊处
- 如何加强网络安全防范
- 网络安全防护知识内容摘要
- 什么网络安全指的是什么 网络安全指的是什么意
- 网络安全十大公司排名 网络安全十大公司排名绿
- 手机网络安全警示格言 手机网络安全警示教育片
- 网络安全培训心得体会 网络安全知识培训
- 如何树立正确的网络意识 怎么样正确对待网络
- 网络安全大赛是什么意思 网络安全大赛比赛规则
- 世界网络安全公司排名 世界十大网络安全上市公
- 网络安全注意事项知识 网络安全注意事项知识短
- 网络安全常识十条口诀 小学生安全十句话
- 网络安全等级保护三级 网络安全三级等保标准
- 如何增强网络安全防范意识 如何增强网络安全防
- 网络安全注意事项有哪些 网络安全应注意事项
- 网络安全培训感悟 网络安全培训后的收获和感想