image

DoS-lek in Internet Explorer

vrijdag 5 januari 2007, 10:16 door Redactie, 4 reacties

Beveiligingsonderzoeker Michal Zalewski heeft een "race condition" in Internet Explorer ontdekt waardoor een aanvaller de browser kan laten crashen en in theorie het systeem zelfs overnemen. De race condition kan veroorzaakt worden via een verzameling nested tags die in een iFRAME worden weergegeven. Via een JavaScript timer die het frame herlaadt kan dan het rendering proces ontregeld worden.

Een race condition ontstaat als een proces exclusieve rechten op een systeembron wil. Dit proces controleert of er geen ander proces is dat de bron al gebruikt en gebruikt de bron dan wanneer nodig. De "race condition" treedt op op het moment dat een ander proces de bron vertraagd probeert aan te spreken tussen het moment van checken door het eerste proces en voordat het eerste proces de bron daadwerkelijk over heeft genomen, aldus deze definitie.

Zalewski heeft deze proof-of-concept gemaakt die ervoor zorgt dat Internet Explorer crasht. Volgens de onderzoeker is het vrij lastig om het lek remote te misbruiken om bijvoorbeeld willekeurige code uit te voeren, maar is dit niet uitgesloten. De exploit is getest op Internet Explorer 6, andere versies zijn waarschijnlijk ook kwetsbaar.

Reacties (4)
05-01-2007, 10:38 door G-Force
IE-7 onder Windows XP SP2 (en alle patches) crasht ook (dus niet alleen IE 6). Wanneer echter de Internet Zone op HOOG wordt gezet trad er geen
crash op. Het DoS lek is dus via de schuifwaarden van de browser te
elimineren. Dit betekent wel dat bepaalde beveiligingsoftware niet zal
werken (bijvoorbeeld bij het openen van de Security Centre van McAfee).

SeaMonkey kan niet goed functioneren als AdBlock niet is geïnstalleerd of het script accepteert. In tegenstelling tot IE reageert de browser wel op de ingevoerde commando's.
Wie voert eens de test uit met Opera, Mozilla, Firefox en andere browsers? Ik ben eens benieuwd!
05-01-2007, 11:06 door Anoniem
IE7/XP/SP2 crasht hier niet. Ik was gewoon in staat de browser af te
sluiten. Internetzone staat op gemiddeld.
05-01-2007, 12:14 door Anoniem
Met Firefox 2 en 3 krijg ik twee deelvensters die continu
nieuwe foutmeldingen geven: XML-parsefout, geen element
gevonden.
Als ik de betreffende tab sluit is alles voorbij.
05-01-2007, 15:46 door G-Force
Door Anoniem
Met Firefox 2 en 3 krijg ik twee deelvensters die continu
nieuwe foutmeldingen geven: XML-parsefout, geen element
gevonden.
Als ik de betreffende tab sluit is alles voorbij.


Klopt, dit gebeurt ook met SeaMonkey (laaste versie). Bij de laatste versie van Opera het zelfde. Geen crash.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.