mboost-dp1

unknown

Sikkerhedshul i IE6.

- Via Samtale -

Et sikkerhedshul i IE6 gør det muligt for en webside at udføre ubehagelige procedure på din Windows XP maskine.

NB: Du bliver logget af din maskine hvis du følger linket !!





Gå til bund
Gravatar #1 - Chewy
5. mar. 2002 23:26
Hva skal det betyde?????
Gravatar #2 - Zero
5. mar. 2002 23:28
Det skal betyde at følger du linket svarer det til at du trykker Windows taste + l og bliver logget af maskinen.
Gravatar #3 - YaiEf
5. mar. 2002 23:28
WTF - jeg nåede ikke at læse meget på den hjemmeside =)

Opera klarede den derimod fint... tjaee, hvad kan man sige.
Gravatar #4 - Onde Pik
5. mar. 2002 23:34
Hehe, min indre svinehund havde lidt håbet på ingen advarsel ;)
Gravatar #5 - annoia
5. mar. 2002 23:36
*GISP*

... intet... Derfor bruger vi ikke ie :)
Gravatar #6 - Mini-Me
5. mar. 2002 23:41
Scriptet er meget simpelt, det eneste der kræves for at din windåse maskine crasher er at du har windows placeret i c:windows el. c:winnt og at der er en logoff fil i dit system32 bib. Scriptet kan sagtens udvides.

Her under ses scriptet :



var programName=new Array( 'c:/windows/system32/logoff.exe', 'c:/winnt/system32/logoff.exe');
function Init(){ var oPopup=window.createPopup(); var oPopBody=oPopup.document.body; var n,html=''; for(n=0;n
Gravatar #7 - C#
5. mar. 2002 23:53
ingen problemmer med ie6 + winxp her :P, men igen, kræver man kan sætte sin windows rigtigt op
Gravatar #8 - C#
5. mar. 2002 23:54
Mini-me;

<STRONG>"Scriptet er meget simpelt, det eneste der kræves for at din windåse maskine crasher "</STRONG>
<STRONG></STRONG>
Windows crasher langt fra, den kalder en exe fil der logger ens session ud, stor forskel, ville svare til at sige at bare pga X går ned under li nux, så er linux crashet, selvom den ikke er det.
Gravatar #9 - annoia
5. mar. 2002 23:56
C# - Nej... Men når koden på følgende side kan crashe windows, skulle det da ikke være så svært at crashe den remote?

http://www.zappadoodle.com/

// annoia
Gravatar #10 - Chewy
6. mar. 2002 00:00
Det opdagede jeg så...
Syntes bare at der manglede lidt forklaring... hehe..

Men så fik jeg da installeret Opera....
Syntes bare at menuerne fylder for meget...

Og så kan jeg ikke skrive indlæg på newz med den..
Så nu er jeg tilbage til ie..
Gravatar #11 - C#
6. mar. 2002 00:02
endnu ingen af de expliots der skulle crashe window (via ie) har endnu virket på min comp, men igen, kræver man gidder bruge tid på at sætte sin comps sikkerhed ordentligt op
Gravatar #12 - C#
6. mar. 2002 00:04
Men vil på samme tid sige, at det ikke burde kunne ske / er for dårligt det er muligt :)
Gravatar #13 - Gruesome
6. mar. 2002 00:09
C#: Kan du ikke lige smide et link eller et hint til hvordan du har sat dit op...Jeg har ellers ikke haft probs med min XP box, men er sq lidt træt af ting som det her kan gøres...
Gravatar #14 - C#
6. mar. 2002 00:11
annoiadet er ikke via IE, er via IE jeg snakker om, selvf. kan man lave et program der kan lægge end winxp ned via et rigtigt prog, man kan også bare kalde api'en for at lukke comp'en ned samme resultat :)
Gravatar #15 - C#
6. mar. 2002 00:12
<STRONG>Gruesome</STRONG>

har jeg ikke tid til ligenu, men skal da gerne lave en artikel senere når jeg har tid, men er ikke noget i ie der skal sættes op, snarre oprydning af unødvendige filer, man er da ret dum hvis man ikke kan gætte hvad logoff.exe gør
Gravatar #16 - Gathond
6. mar. 2002 00:38
#10 dette her indlæg er nu skrevet i opera (6.0 beta 1 linux) (så meget for at det ikke kan lade sig gøre) bare sæt den til ikke at identificere sig som IE men som opera.
Gravatar #17 - mindflay
6. mar. 2002 00:41
Æv, hvorfor virker det ikke i min IE6?! :) eller :( ?

Dette indlæg er også skrevet med Opera. F12 er din ven! :)
Gravatar #18 - angelenglen
6. mar. 2002 04:13
hmmmmh skod... den forsøgte at logge af... naturligvis havde jeg nogle programmer åbne den ikke kunne lukke, men alligevel.... irriterende...
Gravatar #19 - Hektor
6. mar. 2002 06:02
Det kunne være værre. Det er jo en fiks lille måde at nakke en maskine på, uden at bruge en virus til det. Det er da et glimrende eksempel på, hvorfor det er en dårlig idé, at have IE integreret i Windows.
Gravatar #20 - Fafler (RDX)
6. mar. 2002 06:04
Jeg synes det er alt for sejt! Det script, samt et lille "Best viewed with Konqueror", skal så absolut ind på min hjemmeside, når jeg engang får taget mig samen til at lave en.
Gravatar #21 - XorpiZ
6. mar. 2002 07:44
godt man bruger Windows 2000 så :)

der virker det ikke..hehe, jeg har moret mig med dette script i noget tid efterhånden..dog ikke noget ubehageligt ;)

"Edit"
har f.eks. ændret logoff.exe til calc.exe
"/edit"
Gravatar #22 - Odyssey
6. mar. 2002 07:55
Hmm hva nytter det når XP patout skal gendanne samtlige systemfiler man gerne så sig af vejen med?
Gravatar #23 - Toranaga
6. mar. 2002 08:08
Virker ikke længere!
Gravatar #24 - baal
6. mar. 2002 09:22
#7 C#:

Oh, du almægtige C#, må jeg lægge mig på mine ydmyge knæ og tilbede din herskerdom!

"ingen problemmer med ie6 + winxp her :P, men igen, kræver man kan sætte sin windows rigtigt op "

Og det kan alle naturligvis gøre? Også Hr. og Fru Danmark som WinXP's reklamer er rettet imod?

Men hov C#? Windows er jo perfekt? Hvorfor skulle jeg rette på det?

Det MÅ være min fejl alene at jeg blev logget ud af at følge linket...
Gravatar #25 - TR|X
6. mar. 2002 10:02
heh... så på den anden side der hvor han executer command.exe... det er ik muligt at lave command.exe -del *.* eller noget i den stil... vel?!?!
Gravatar #26 - brislingf
6. mar. 2002 10:14
er der nogen der ved hvordan man får mulighed for at dele så windows 9x bruger har mulighed for at hente ens dokumenter.
/brislingf
Gravatar #27 - Mort
6. mar. 2002 10:38
Hmmmm måske exploiten virker hvis man ikke har opdateret sin WinXP, men det virker i hverttilfælde ikke her.
Gravatar #28 - SaD
6. mar. 2002 10:50
Hmmm, jeg prøvede lige lidt forskellige ting, for eksempel 'shutdown.exe -s' (kan ikke escapes hvis man HAR gemt åbne dokumenter :)- men det er tilsyneladende kun logoff.exe den vil æde.

Nogen der ved hvorfor?

/SaD

Virker ikke med flags.
Gravatar #29 - DiZaster
6. mar. 2002 11:02
#24 Baal

Ja selvfølgelig er det din fejl. Er det ikke altid brugernes fejl? Det kan da <STRONG>umuligt</STRONG> være M$ skyld :-)
Gravatar #30 - SaD
6. mar. 2002 11:05
Hehe - det er jo vanvittigt!

Jeg kan få den til alt muligt sjovt; men heldigvis ikke kommandoer der er afhængige af 'flags'.
http://www.geocities.com/sadomadsen/bugtest.htm
Gravatar #31 - Erroneus
6. mar. 2002 11:10
Uhhm der er lige kommet en Ny VM ud til IE, og det er da et java bug, ikk? :D

men i hvertfald kan den nye VM hentes, hvor muligvis denne fejl sq være rettet, mener jeg jeg har læse et eller andet sted :D

kom lige med noget feedback på dette
Gravatar #32 - Hektor
6. mar. 2002 11:23
#31 Spiritus:
Nej, det har ikke noget med java at gøre. De udnytter, at Internet Explorer har fingrene langt nede i kagedåsen på resten af operativsystemet til at få den til at åbne nogle programmer, som den absolut ikke har noget som helst at bruge til - f.eks. notepad.

Nu er jeg ikke den store applet-haj, men jeg er ret sikker på, at du ikke kan åbne f.eks. notepad eller calc fra en applet.
Gravatar #33 - SaD
6. mar. 2002 11:28
Hektor,
calc.exe virker fint.

http://www.geocities.com/sadomadsen/bugtest.htm

/SaD
Gravatar #34 - sKIDROw
6. mar. 2002 11:30
Til dem der som jeg har problemmer med 2000/XP, der crasher 5-20 gange på en aften grundet:
IRQL_NOT_LESS_OR_EQUAL

Har nu ENDELIG fundet et brugbart link, skal nu blot have tydet det... ;o) (Technet er deres forum for udviklere... :o/)

http://www.microsoft.com/technet/treeview/default....
Gravatar #35 - Hektor
6. mar. 2002 11:41
#33 SaD:
Forskellen mellem java og javascript er lidt mindre end forskellen mellem nat og blå. Derudover virker dit fine link kun i IE, fordi den (som nævnt ovenfor) har fingrene alt for langt nede i kagedåsen.

Javascriptet er slet ikke nødvendigt. Man kan nøjes med følgende:




Og rent faktisk fylder det mindre (254 tegn) end scriptet (520 tegn) og er et godt eksempel på, at de der bruger scripts ikke altid tænker sig om og blot bruger scripts, fordi de tror, det er smart.
Gravatar #36 - SaD
6. mar. 2002 11:56
Hektor:

"Forskellen mellem java og javascript er lidt mindre end forskellen mellem nat og blå. Derudover virker dit fine link kun i IE, fordi den (som nævnt ovenfor) har fingrene alt for langt nede i kagedåsen."

No shit, Sherlock?
Gravatar #37 - Miwer
6. mar. 2002 12:13
hehe... endnu en grund til at blive ved win2000 og ie5.5
Gravatar #38 - Hektor
6. mar. 2002 12:30
#37 Miwer:
De to objekt-koder, jeg postede, kan sagtens hive calc frem på den her spand:

IE 5.5 sp2
Win2k sp2
+alt muligt lort fra WindowsUpdate.

Men nu har jeg brugt Opera som min standardbrowser de sidste 2 år eller deromkring, så det er ikke ngoet, der rammer mig særligt meget.
Gravatar #39 - Hektor
6. mar. 2002 12:32
#36 SaD:
Nu er jeg (som sædvanligt) forvirret - hvis du godt ved, at java og javascripts intet har med hinanden at gøre, hvorfor i alverden postede du så det link til geocities? Var det ikke for at bevise, at java sagtens kan åbne calc?
Gravatar #40 - SaD
6. mar. 2002 12:59
Hektor,
Doh - jeg læste dit indlæg for hurtigt, og overså desværre ordet "applet".
I stand corrected.

Jeg troede vi stadig talte om buggen, og som du jo så brilliant eksemplificerer, har denne bug intet at gøre med javascript - I did however already know that.

/SaD
Gravatar #41 - mindflay
6. mar. 2002 14:30
Jeez, det virker jo! Man skal bare angive den rigtige systemroot - jeg har nemlig ikke installeret som default i winnt !!!

/mindflay
Gravatar #42 - mikbund
6. mar. 2002 14:37
og hvis man er smart med scripting udskifter man blot c:winnt med %systemroot%? Virker normalvis i andre programmer. Har ikke testet det i scriptet. Men kunne forestille mig det virker....! Og vupti, så er det ikke 95% men 100% det rammer :-)

Fuck MS og sikkerhed. Den eneste grund til at de ikke har optimeret sikkerheden i Xp er sgu for at de kan sælge en senere windows version med sikkerheds fejlnene rettet!
Gravatar #43 - Hektor
6. mar. 2002 14:39
#41 mindflay:
Jeps - men "desværre" kan IE ikke tolke %windir% og det samme gælder %systemroot%
Gravatar #44 - mindflay
6. mar. 2002 14:53
Et løsning findes i <A href="news:[email protected]">news:[email protected]</A>

Til dem der ikke har news paster jeg den lige her:

GreyMagic har skrevet lidt om exploitet her:http://security.greymagic.com/adv/gm001-ie/Since the injected runs in the "My Computer" Zone changing theInternet Zone's settings didn't affect it, but changing the correct zone'ssettings will prevent this exploit from running.Here is the registry information:[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternetSettingsZones]Change the value of "1004" (DWORD) to 0x3.Many thanks to Axel Pettinger and Garland Hopkins for this workaround.

Det viser sig at være endnu et exploit i M$s forb... ActiveX - ville ønske de aldrig havde opfundet det l...! ;-|

Nå, men ovenstående forhindrer i hvert fald det exploit, indtil M$ om x måneder kommer med et patch...

/mindflay
Gravatar #45 - Hektor
6. mar. 2002 15:05
#44 mindflay:
Så er spørgsmålet jo bare, hvor besværligt det bliver at surfe rundt med de sikkerhedsindstillinger. Min erfaring med høje sikkerhedsindstillinger er ca. en milliard million fucking "Dit sikkerhedsniveau er for højt, til at du kan se denne side ordentligt. Vi har nu tænkt os at gøre opmærksom på det hver evig eneste fucking gang, du kommer ind på en side, hvor det vil være tilfældet, og du kan IKKE slå denne besked fra på andre måder end at sænke niveauet. HA HA!"
Gravatar #46 - Praetorian
6. mar. 2002 15:34
Virker heller ikke her, kan så være fordi at jeg bruger win98. Men der brude jeg da stadig kunne logges af da jeg bruger netværk. Men det virker ikke ihverfald, kan så være at det er fodi at jeg har ændret det så at min win98 ikke ligger i C:Windows.
Gravatar #47 - mindflay
6. mar. 2002 15:35
<STRONG>Hektor</STRONG>> Ja, kender det godt, men af linket fremgår det at det er specifikt målrettet mod det hul her - det skærper sikkerhedsindstillingerne for "Computer"-zonen, og browseren burde slet ikke køre programmer her, men kun i internet- og lokal-zonen!

Jeg har en eneste advarsel siden jeg installerede det - ud over ved netop de sider som udnytter exploiten. Og min homebanking virker osv. ;)

<STRONG>Praetorian</STRONG>> Det er helt sikkert derfor - og måske fordi de bruger winnt/2K/xp-stierne, der er svjh ikke noget der hedder system32 på Win9x...?
Gravatar #48 - Praetorian
6. mar. 2002 16:06
Der er der så faktisk :-)

<STRONG>C:WINXXXXSYSTEM32</STRONG>
Gravatar #49 - Chewy
6. mar. 2002 16:09
Gathond:

Mange tak.. Nu lader det til at virke...

Er lige skiftet til Opera og Incredimail...
Og kan ikke sige andet end: "Fuck hvor er jeg glad for det :-)"
Gravatar #50 - Praetorian
6. mar. 2002 16:32
Endnu en god grund hvorfor man ikke skal vælge XP *GG* når jeg læger W2K ind bliver det heller ikke i standard Dir.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login