image

Kritiek Netscape lek kan financiele sites treffen

woensdag 25 augustus 2004, 12:38 door Redactie, 4 reacties

Securitybedrijf Internet Security Systems (ISS) heeft haar klanten gewaarschuwd voor een kritiek security lek in een veelgebruikte technologie van de Mozilla stichting, genaamd de Netscape Network Security Services (NSS) library. Door het lek zouden web servers kwetsbaar voor een remote aanval zijn. Via een SSLv2 verbinding zou een remote aanvaller de controle over web servers, die de NSS library gebruiken, kunnen krijgen. Het lek in de NSS library is aanwezig in de Netscape Enterprise Server en de Sun Java System Web Server van Sun Microsystems, maar kan ook in talloze andere programma's zitten die de open-source NSS library gebruiken, zo waarschuwt ISS in dit artikel.

Reacties (4)
25-08-2004, 17:04 door Anoniem
Alleen al aan het woord "Mozilla" zie je dat het een heel ernstig lek is!
25-08-2004, 22:56 door Anoniem
22 berichten over IE in het vorige bericht maar hier is het stil

hoe kan dat nou, is jullie Mozilla door een remote aanval
plat gegaan??
26-08-2004, 03:20 door Anoniem
Wij lezen eerst inhoudelijk de advisory *voordat* we gaan
roepen en kon het hier dan ook stil blijven.

Mozilla's browser heeft hier namelijk geen last van en zijn
volgens http://www.netcraft.org/ de aantallen aan Netscape
Enterprise Servers en de Sun Java System Web Servers van Sun
Microsystems vrijwel nihil.

Het probleem is namelijk, hier komt hij:

The vulnerability is caused due to a boundary error within the
parsing of records during SSLv2 connection negotiation. This
can be
exploited to cause a heap-based buffer overflow by sending a
specially crafted _client_hello_message_ with an overly long
record.

Hieruit is te herleiden dat dit *enkel* eerder genoemde
(weinig) gebruikte servers kan treffen.

Successful exploitation allows execution of arbitrary code
with the
privileges of an application linked to the vulnerable library.

Waaruit is te herleiden dat wanneer de beheerder aan de
bedoelde producten de juiste beperkte privileges heeft
gegeven, de potentiële schade erg mee zal vallen.
26-08-2004, 08:03 door Anoniem
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.