Microsoft IE navcancl.htm跨站脚本执行漏洞

上一篇 / 下一篇  2007-06-18 17:41:00

受影响系统
,E#m$@h o2G0Microsoft Internet Explorer 7.0★黑基空间★(`$PRw a!^
描述:
`~8Zr;].w0--------------------------------------------------------------------------------★黑基空间★'Val.MN?'p
BUGTRAQ ID: 22966
wgce&^;Ps0CVE(CAN) ID: CVE-2007-1499★黑基空间★a/x n(UL0`;z6i/x+J

/o+vh1F2O2m/n0

lw7G kTB0x)VM0Internet Explorer是微软发布的非常流行的WEB浏览器。★黑基空间★kKg+h;k

★黑基空间★yo9?#@c5D7^&qR

IE在处理页面导航的操作上存在漏洞,远程攻击者可能利用此漏洞实现跨站脚本执行

oXf&\._ C0n0★黑基空间★f8GLbW f`

如果由于某种原因取消了到特定页面的导航的话,IE 7浏览器会使用navcancl.htm本地资源,在取消导航时特定页面的URL在“#”符号后提供给了navcancl.htm,如res://ieframe.dll/navcancl.htm#http://www.site.com 。然后navcancl.htm页面会在“刷新页面”链接中生成脚本,以便在用户点击这个链接时重新载入所提供的站点。

&CpS^JuM/Mg0★黑基空间★bzr6V4i Yj-HrH

由于攻击者可以在所提供的链接中注入脚本,如果用户点击了“刷新页面”便会执行该脚本,因此现在IE在Internet区中运行大多数本地资源,包括navcancl.htm,因此这个漏洞不会导致代码执行。但IE 7会自动删除本地资源的URL路径,仅保留所提供的URL,例如,如果用户访问了res://ieframe.dll/navcancl.htm#http://www.site.com 的话,IE 7会在地址栏中显示http://www.site.com ,这可能允许攻击者在导航取消页中显示欺骗内容。

KvX.m'Q,JZ-h0

cv+\o ET r0例如,如果要执行钓鱼攻击,攻击者可以创建显示伪造可信任站点内容的navcancl.htm本地资源链接,如果用户打开了该链接,就会显示“导航取消”页面。这时用户会认为站点或网络出现了错误,然后试图刷新页面。一旦用户点击了“刷新页面”链接,就会显示攻击者所提供的内容,如伪造的登录页面。由于这时地址栏仍显示可信任站点的URL,用户会认为自己仍处在可信任的站点中。★黑基空间★8{:O%?+Da3Z X8wW

★黑基空间★ pE&V m,R9q,]Q2q

<*来源:Aviv Raff (avivra@gmail.com)★黑基空间★z`yu]9[;f8i2n
★黑基空间★"gk%dT;j)_
链接:http://aviv.raffon.net/2007/03/14/PhishingUsingIE7LocalResourceVulnerability.aspx
'zK#M#f s*l ^J0http://secunia.com/advisories/25627/
~iu0m(\"J'x0http://www.microsoft.com/technet/security/Bulletin/ms07-033.mspx?pf=true★黑基空间★ h w.|9{5Z P
http://www.us-cert.gov/cas/techalerts/TA07-163A.html
+`^D%P8~)d0*>

dwzaf0★黑基空间★4BYwu(~ld"Oy

测试方法:★黑基空间★_n"COjJ7U/C,TBe
--------------------------------------------------------------------------------★黑基空间★ cN0qkMze

S6|AIbN%W0警 告★黑基空间★I0i[6T|K

★黑基空间★EPEX0gH2v

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!★黑基空间★/QmQ8x#yuA1PDl9R

H?r q6[ S0res://ieframe.dll/navcancl.htm#http://www.example.com/[scrīpt]★黑基空间★]#J&b]t/a]E%HZ

L+V2O/hn8x;j0建议:
%p+L!g4BA3HA;~@R3A5F0--------------------------------------------------------------------------------
)ap4_,amR(pv(J^G0临时解决方法:

B(kU cm w4Qr*c#W0

M@S#w4I0* 将Internet Explorer配置为在Internet和本地Intranet安全区域中运行ActiveX控件之前进行提示。

,AC&~&`q+e'^ ? SN0

O9m#T7P[,Q5W F/E0厂商补丁:

6Z)E8`&Qv&^6V;H0

MXZJ0x1BMc g@5B0Microsoft★黑基空间★,f;y'z*G!mnt
---------
u9G*D7nO#S.}$[.j9k/q)q0Microsoft已经为此发布了一个安全公告(MS07-033)以及相应补丁:★黑基空间★JhT)Meue
MS07-033:Cumulative Security Update for Internet Explorer (933566)★黑基空间★4G,?XGqK v
链接:http://www.microsoft.com/technet/security/Bulletin/ms07-033.mspx?pf=true★黑基空间★:]l*e,e \
★黑基空间★ {u?1E+hE


TAG: Microsoft IE 跨站 脚本 执行 漏洞

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2008-09-06  
 123456
78910111213
14151617181920
21222324252627
282930    

数据统计

  • 访问量: 15990862
  • 日志数: 64
  • 图片数: 11
  • 建立时间: 2006-08-24
  • 更新时间: 2007-07-18

RSS订阅

Open Toolbar