Bugtraq #12

Хакер, номер #024, стр. 024-008-1

Автор: GIBBONS POWER

/bin/sh

Выяснилось, что популярный интерпретатор командной строки для *nix "Boue shell" (/bin/sh) создает временные (tmp) файлы не совсем корректным и безопасным способом. Это может быть использовано для создания произвольных файлов или переписки/замены существующих. Пока что известно, что это слабое место командного интерпретатора может быть использовано для проведения локальной Denial-of-Service атаки, но не ясно, возможно ли использование данной уязвимости для получения дополнительных привилегий в системе. Дыра была проверена на двух коммерческих (!) версиях UNIX. Пример эксплойта для /bin/sh можно найти по адресу http://www.securityfocus.com/archive/1/146657.

IE 5.5

Internet Explorer 5.5 (возможны и другие версии) сохраняет посещенные URL`и,

имена папок web-cache`a в локальном файле index.dat. Этот файл можно найти по следующим путям:

Windows 9x:

C:/WINDOWS/Temporary Internet Files/Content.IE5/

Windows 2000:

C:/Documents and Settings/USEAME/Local Settings/Temporary Internet Files/Content.IE5/

Этот файл зарегистрирован как защищенная часть механизма IE, но туда возможно прописать произвольный код посредством заданной команды в URL. Если забить линк на какой-либо злобный скрипт сразу в окне браузера, то при попытке открытия скрипт не запустится (если это не разрешено в настройках). А если же линк был ранее отмечен в index.dat, то он помечается как trusted, т.е. IE разрешает его выполнение. Это является, пожалуй, главной стороной уязвимости - возможного удаленного чтения index.dat. Хотя получение инфы о папках в Temportary inteet files, отмеченное выше, не теряет своей актуальности. Например, по названию папок можно легко восстановить, по каким сайтам прошлась жертва.

Подробное описание и реализация бага у известного маньяка MS/IE - Georgi Guninski.

http://www.guninski.com/parsedat.html

Netscape

Нетшкаф Коммуникатор и Навигатор версий до 4.75 включительно содержит ошибку, ведущую к переполнению буфера. Это может привести к удаленному взлому системы. Решение простое и единственное - срочно проапгрейдить свой Netscape Navigator/Communicator.

Ghostscript

В популярной программе Ghostscript выявилось целых две серьезных уязвимости, использование которых может привести к получению высоких привилегий в системе. Уязвимость номер раз заключается в некорректном создании временных файлов. Вторая дырка кроется в том, что при компиляции ghostscript можно сделать так, что вместо системных библиотек будут использованы библиотеки текущей директории. Наиболее простой способ решить эту проблему - проапгрейдить соответствующий пакет.

Broker FTP

Две серьезнейшие дыры обнаружились в FTP сервере для Windows платформ Broker FTP Server. Первая бага позволяет просматривать содержимое ВСЕГО жесткого диска сервера. Делается это просто:

Connected to 127.0.0.1.

220 FTP Server ready [***]

User (127.0.0.1:(none)): anonymous

331 Password required for anonymous.

Password: anything

230 User anonymous logged in.

ftp> ls x:\ (Х - буква, соответствующая букве диска)

Вторая проблема заключается в том, что пароли администратора и пользователей хранятся в ТЕКСТОВОМ формате. Пароль администратора лежит в %%WinDir%%\BrokerProfiles.Dat, остальные пароли (+ информация о пользователях) в %%ProgramDir%%\Data\Users.

Содержание  Вперед на стр. 024-008-2

Выпуски журнала "Xakep"
Журнал Хакер. Содержание номера #001Журнал Хакер. Содержание номера #002Журнал Хакер. Содержание номера #003Журнал Хакер. Содержание номера #004Журнал Хакер. Содержание номера #005Журнал Хакер. Содержание номера #006Журнал Хакер. Содержание номера #007Журнал Хакер. Содержание номера #008Журнал Хакер. Содержание номера #009Журнал Хакер. Содержание номера #010Журнал Хакер. Содержание номера #011Журнал Хакер. Содержание номера #012Журнал Хакер. Содержание номера #013Журнал Хакер. Содержание номера #014Журнал Хакер. Содержание номера #015Журнал Хакер. Содержание номера #016Журнал Хакер. Содержание номера #017Журнал Хакер. Содержание номера #018Журнал Хакер. Содержание номера #019Журнал Хакер. Содержание номера #020Журнал Хакер. Содержание номера #021Журнал Хакер. Содержание номера #022Журнал Хакер. Содержание номера #023Журнал Хакер. Содержание номера #024Журнал Хакер. Содержание номера #025Журнал Хакер. Содержание номера #026Журнал Хакер. Содержание номера #027Журнал Хакер. Содержание номера #028Журнал Хакер. Содержание номера #029Журнал Хакер. Содержание номера #030Журнал Хакер. Содержание номера #031Журнал Хакер. Содержание номера #032Журнал Хакер. Содержание номера #033Журнал Хакер. Содержание номера #034Журнал Хакер. Содержание номера #035Журнал Хакер. Содержание номера #036Журнал Хакер. Содержание номера #037Журнал Хакер. Содержание номера #038Журнал Хакер. Содержание номера #039Журнал Хакер. Содержание номера #040Журнал Хакер. Содержание номера #041Журнал Хакер. Содержание номера #042Журнал Хакер. Содержание номера #043Журнал Хакер. Содержание номера #044Журнал Хакер. Содержание номера #045Журнал Хакер. Содержание номера #046Журнал Хакер. Содержание номера #047Журнал Хакер. Содержание номера #048Журнал Хакер. Содержание номера #049Журнал Хакер. Содержание номера #050Журнал Хакер. Содержание номера #051Журнал Хакер. Содержание номера #052Журнал Хакер. Содержание номера #053Журнал Хакер. Содержание номера #054Журнал Хакер. Содержание номера #055Журнал Хакер. Содержание номера #056Журнал Хакер. Содержание номера #057Журнал Хакер. Содержание номера #058Журнал Хакер. Содержание номера #059Журнал Хакер. Содержание номера #060Журнал Хакер. Содержание номера #061Журнал Хакер. Содержание номера #062Журнал Хакер. Содержание номера #063Журнал Хакер. Содержание номера #064Журнал Хакер. Содержание номера #065Журнал Хакер. Содержание номера #066Журнал Хакер. Содержание номера #067Журнал Хакер. Содержание номера #068Журнал Хакер. Содержание номера #069Журнал Хакер. Содержание номера #070Журнал Хакер. Содержание номера #071Журнал Хакер. Содержание номера #072Журнал Хакер. Содержание номера #073Журнал Хакер. Содержание номера #074Журнал Хакер. Содержание номера #075Журнал Хакер. Содержание номера #076Журнал Хакер. Содержание номера #077Журнал Хакер. Содержание номера #078Журнал Хакер. Содержание номера #079Журнал Хакер. Содержание номера #080Журнал Хакер. Содержание номера #081Журнал Хакер. Содержание номера #082Журнал Хакер. Содержание номера #083Журнал Хакер. Содержание номера #084Журнал Хакер. Содержание номера #085Журнал Хакер. Содержание номера #086Журнал Хакер. Содержание номера #087Журнал Хакер. Содержание номера #088Журнал Хакер. Содержание номера #089Журнал Хакер. Содержание номера #090Журнал Хакер. Содержание номера #091Журнал Хакер. Содержание номера #092Журнал Хакер. Содержание номера #093Журнал Хакер. Содержание номера #094Журнал Хакер. Содержание номера #095Журнал Хакер. Содержание номера #096Журнал Хакер. Содержание номера #097Журнал Хакер. Содержание номера #098Журнал Хакер. Содержание номера #099Журнал Хакер. Содержание номера #100Журнал Хакер. Содержание номера #101Журнал Хакер. Содержание номера #102Журнал Хакер. Содержание номера #103Журнал Хакер. Содержание номера #104Журнал Хакер. Содержание номера #105Журнал Хакер. Содержание номера #106Журнал Хакер. Содержание номера #107Журнал Хакер. Содержание номера #108Журнал Хакер. Содержание номера #109Журнал Хакер. Содержание номера #110Журнал Хакер. Содержание номера #111Журнал Хакер. Содержание номера #112Журнал Хакер. Содержание номера #113Журнал Хакер. Содержание номера #114