黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 操作系统 >> Windows XP >> 正文
·完美空间提供500M免费AS04-10·企业安全之YY内网准入以04-09
·企业安全之意识与策略04-09·剑走偏锋:IIS漏洞利用04-09
·我来免费网提供100M免费04-09·1122mb.com提供20G超大免04-08
·映像劫持与反劫持技术04-07·让所有"暴力删除工具"无04-07
·入侵88red系统的详细过程04-07·Sql Injection脚本注入终04-07
·vbs+delphi 反弹后门生成04-07·飞讯网提供100MB免费PHP04-07
·突破SQL注入攻击时输入框04-04·结合内核和病毒技术的最04-04
·Real Player rmoc3260.d04-04·亿万网络今月最后为您提04-04
·php+mysql 5 sql inject04-03·Real Player rmoc3260.d04-03
·oblog文件下载漏洞04-03·免费啦提供1G-2G免费全能04-03
·完全解析网页后门和挂马04-02·一句话开3389(只测试过04-02
·萧萧免费空间网提供100M04-02·谷道免费空间网提供1G免04-01
·从本地入手解决双线路由03-31·sablog 1.6 多个跨站漏洞03-31
·富文本编辑器的跨站脚本03-31·Cookie注入是怎样产生的03-31
[推荐]Windows新的URI漏洞再现 比前更危险
      ★★★

Windows新的URI漏洞再现 比前更危险

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-8-18 9:01:41
 Mozilla的漏洞刚刚结束,微软的又来了,而且更加危险。Windows操作系统中的一个并不常用的功能可以导致严重的网络威胁。

  安全研究者Billy Rios和Nathan McFeters说他们已经发现一个新的方法可以从受害者的计算机中窃取数据,方法就是利用Windows的浏览器通过URI(Uniform Resource IdentifIEr,统一资源标识符)引导应用程序这个过程中的漏洞。

  在过去几个月里,自从Thor Larholm展示了如何使用URI技术欺骗IE浏览器发送恶意数据给Firefox以来,URI bug就已经成了热门话题,该漏洞允许攻击者在用户的PC上运行任意软件程序。还没过去多久,现在Rios和McFetters就展示了如何欺骗其他的浏览器和应用程序以达到类似的目标,目前的结果已经显示有很多种途径可以达攻击目的。

  (利用此漏洞)可以通过URI来窃取用户计算机中的数据并远程上传内容给受害者。身为高级安全顾问的MvFetters说,这完全是通过应用程序提供的功能。

  Shavlik的首席安全师Eric Schultze说:这是黑客的美梦成真,而程序员则噩梦到来,在随后几个月里攻击者们会找到多种多样的方法使正常的程序做出不正常的事情来。

  通过使用自定义的URI协议名称,软件开发者们可以使用户更加方便地使用软件。Windows注册表会跟踪这些名称并将其分配给相关程序,这样任何时刻用户都可以通过浏览器调用相关程序。

  例如AOL的即时信息客户端使用了aim的名称,因此点击那些以aim:goim开头的链接,或者在浏览器地址栏中输入aim:goim,都会启动AIM即时消息窗口。

  问题在于软件开发者们忙着启动程序,却并未考虑到收到的数据可能来自攻击者。

  URI的处理问题相当复杂,甚至对与软件开发者来说也是如此。Mozilla最初以为Larholm的漏洞需要IE浏览器才能触发,但后来发现并非如此,随后的两周Firefox团队才补上这个漏洞。如果像Mozilla这样的组织在理解URI的处理过程中都会遇到问题的话,更不用说那些小规模的开发团队了。
文章录入:liult    责任编辑:liult 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886