Bugtraq #5

Security (faq@real.xakep.ru)

Xakep, номер #029, стр. 029-012-1

XML-scripting

Автор: Georgi Guninski

Ресурс: www.guninski.com/iexslt.html

Патч: пока нет, ориентировочно http://windowsupdate.microsoft.com/

Новый презент от Георгия Гунински в контексте продуктов MS. На сей, 3001-й раз пострадали сразу IE и OE. Первый Outlook в версии от 5.X. не был протестирован, так что различия в версиях не были выявлены. Тест же IE проводился на полностью патченной версии.

Главная фишка состоит в том, что с помощью XML и XSL можно исполнять Active Scripting`и, даже если их опция была отключена в настройках для всех "Зон Интернета". Т.е. если xml style sheets`ы содержат Active Scripting, то скрипты свободно исполнятся, в обход настроек. Возможен запуск через последовательность xstyle.eml ->xstyle.xml ->xstyle.xsl. В последнем как раз и будет прописан нужный и, очевидно, опасный для юзвера Active Script.

Microsoft ISA Server Web Proxy DoS

Автор: Richard Reiner

Ресурс: www.microsoft.com/technet/security/bulletin/MS01-021.asp

Появилась возможность отправить в отрубя прокси-сервер от горячо любимой MS. После проведения описываемой атаки мишень перестает обрабатывать запросы. Идея метода - задать HTTP-запрос такой длины, которая будет неадекватно воспринята сервисом. Повредить сервак может только участник внутренней сети. Из внешней же сетки проведение атаки возможно при условии включенного Web-publishing сервиса. По умолчанию данный service отключен. Хотя даже при отключенном WP реально отрубить систему, просто выслав HTML-письмо, содержащее провокационный скрипт, одному из юзверов сетки, или дав линк на аналогичного содержания сайт.

По непроверенной информации, также возможно удаленное исполнение команд, что поднимает значимость бага на новый уровень ;). А пока что пользуемся предложенным эксплоитом www.securityfocus.com/data/vulnerabilities/exploits/repeat.c.

Sudo

Автор: Chris Wilson

Ресурс: FreeBSD security advisory

Есть очень полезная утилитка, входящая в состав ряда дистрибутивов *nix, которую зовут sudo. С ее помощью можно выдавать root-привилегии обычному пользователю, с учетом ряда конфигов, которые чаще всего урезают высокий уровень прав до нуля. А тут случилось, что используя локальное переполнение буфера в рассматриваемой утилите, можно запросто захватить всевозможные r00t-привилегии, что были заботливо урезаны sudo`ом.

Баг актуален для версий до 1. 6. 3. 7. В предложенной в качестве примера, содержащего данную утилиту, FreeBSD sudo отключена по дефолту. Уязвимая версия поставляется во всех Фрях, и в патченном виде доступна в свежем 4.3-релизе. Для тех, кто еще не запланировал переезд на новый stable, но продолжает пользоваться дырявым портом, предлагается убрать из системы старый вариант, заменив более новым (www.freebsd.org/ports).

Cfingerd

Автор: Megyer Laszlo

Ресурс: www.securityfocus.com/archive/1/176087

Патч: www.infodrom.ffis.de/projects/cfingerd/download/cfingerd-1.4.3.tar.gz

Cfingerd - юникс finger-демон. Достаточно конфигурируемая, безопасная до поры до времени, штука. Что же можно захватить интересного, получив инфу по данной уязвимости? Явно, что-то серьезное, раз баг попал в наш багтрек ;). Получается remote root! Т. е. существует реальная маза получить рута удаленно на системе, с запущенным cfingerd.

Содержание  Вперед на стр. 029-012-2

Выпуски журнала "Xakep"
Журнал Хакер. Содержание номера #001Журнал Хакер. Содержание номера #002Журнал Хакер. Содержание номера #003Журнал Хакер. Содержание номера #004Журнал Хакер. Содержание номера #005Журнал Хакер. Содержание номера #006Журнал Хакер. Содержание номера #007Журнал Хакер. Содержание номера #008Журнал Хакер. Содержание номера #009Журнал Хакер. Содержание номера #010Журнал Хакер. Содержание номера #011Журнал Хакер. Содержание номера #012Журнал Хакер. Содержание номера #013Журнал Хакер. Содержание номера #014Журнал Хакер. Содержание номера #015Журнал Хакер. Содержание номера #016Журнал Хакер. Содержание номера #017Журнал Хакер. Содержание номера #018Журнал Хакер. Содержание номера #019Журнал Хакер. Содержание номера #020Журнал Хакер. Содержание номера #021Журнал Хакер. Содержание номера #022Журнал Хакер. Содержание номера #023Журнал Хакер. Содержание номера #024Журнал Хакер. Содержание номера #025Журнал Хакер. Содержание номера #026Журнал Хакер. Содержание номера #027Журнал Хакер. Содержание номера #028Журнал Хакер. Содержание номера #029Журнал Хакер. Содержание номера #030Журнал Хакер. Содержание номера #031Журнал Хакер. Содержание номера #032Журнал Хакер. Содержание номера #033Журнал Хакер. Содержание номера #034Журнал Хакер. Содержание номера #035Журнал Хакер. Содержание номера #036Журнал Хакер. Содержание номера #037Журнал Хакер. Содержание номера #038Журнал Хакер. Содержание номера #039Журнал Хакер. Содержание номера #040Журнал Хакер. Содержание номера #041Журнал Хакер. Содержание номера #042Журнал Хакер. Содержание номера #043Журнал Хакер. Содержание номера #044Журнал Хакер. Содержание номера #045Журнал Хакер. Содержание номера #046Журнал Хакер. Содержание номера #047Журнал Хакер. Содержание номера #048Журнал Хакер. Содержание номера #049Журнал Хакер. Содержание номера #050Журнал Хакер. Содержание номера #051Журнал Хакер. Содержание номера #052Журнал Хакер. Содержание номера #053Журнал Хакер. Содержание номера #054Журнал Хакер. Содержание номера #055Журнал Хакер. Содержание номера #056Журнал Хакер. Содержание номера #057Журнал Хакер. Содержание номера #058Журнал Хакер. Содержание номера #059Журнал Хакер. Содержание номера #060Журнал Хакер. Содержание номера #061Журнал Хакер. Содержание номера #062Журнал Хакер. Содержание номера #063Журнал Хакер. Содержание номера #064Журнал Хакер. Содержание номера #065Журнал Хакер. Содержание номера #066Журнал Хакер. Содержание номера #067Журнал Хакер. Содержание номера #068Журнал Хакер. Содержание номера #069Журнал Хакер. Содержание номера #070Журнал Хакер. Содержание номера #071Журнал Хакер. Содержание номера #072Журнал Хакер. Содержание номера #073Журнал Хакер. Содержание номера #074Журнал Хакер. Содержание номера #075Журнал Хакер. Содержание номера #076Журнал Хакер. Содержание номера #077Журнал Хакер. Содержание номера #078Журнал Хакер. Содержание номера #079Журнал Хакер. Содержание номера #080Журнал Хакер. Содержание номера #081Журнал Хакер. Содержание номера #082Журнал Хакер. Содержание номера #083Журнал Хакер. Содержание номера #084Журнал Хакер. Содержание номера #085Журнал Хакер. Содержание номера #086Журнал Хакер. Содержание номера #087Журнал Хакер. Содержание номера #088Журнал Хакер. Содержание номера #089Журнал Хакер. Содержание номера #090Журнал Хакер. Содержание номера #091Журнал Хакер. Содержание номера #092Журнал Хакер. Содержание номера #093Журнал Хакер. Содержание номера #094Журнал Хакер. Содержание номера #095Журнал Хакер. Содержание номера #096Журнал Хакер. Содержание номера #097Журнал Хакер. Содержание номера #098Журнал Хакер. Содержание номера #099Журнал Хакер. Содержание номера #100Журнал Хакер. Содержание номера #101Журнал Хакер. Содержание номера #102Журнал Хакер. Содержание номера #103Журнал Хакер. Содержание номера #104Журнал Хакер. Содержание номера #105Журнал Хакер. Содержание номера #106Журнал Хакер. Содержание номера #107Журнал Хакер. Содержание номера #108Журнал Хакер. Содержание номера #109Журнал Хакер. Содержание номера #110Журнал Хакер. Содержание номера #111Журнал Хакер. Содержание номера #112Журнал Хакер. Содержание номера #113Журнал Хакер. Содержание номера #114