Autorzy | Polityka legalności | Reklama | Kontakt
centrum.bezpieczenstwa.pl  
Start
Błędy z wykorzystaniem URI
Odpowiednia składnia URI może posłużyć do uruchomienia wybranych poleceń.

Dla przykładu składnia ta może wyglądać następująco:

  • mailto:test%../../../../windows/system32/calc.exe".cmd
  • nntp:../../../../../Windows/system32/telnet.exe" "secunia.com 80%.bat

Błędy związane są z takimi systemami operacyjnymi jak:

  • Microsoft Windows Server 2003 Datacenter Edition,
  • Microsoft Windows Server 2003 Enterprise Edition,
  • Microsoft Windows Server 2003 Standard Edition,
  • Microsoft Windows Server 2003 Web Edition,
  • Microsoft Windows XP Home Edition,
  • Microsoft Windows XP Professional.

Wymagane jest, aby w systemach tych zainstalowano przeglądarkę Internet Explorer 7.

Potwierdzone jest występowanie podatności w Windows XP SP2 oraz Windows Server 2003 SP2, w których wykorzystuje się przeglądarkę Firefox 2.0.0.5 lub Netscape Navigator 9.0b2. Inne wersje i konfiguracje tez mogą być zagrożone.

Źródło informacji: www.secunia.com

 
Nowości
Top 5
Autorzy serwisu
  Krzysztof Maćkowiak

 Krzysztof  Maćkowiak

 Dariusz Rutkowski   Dariusz Rutkowski
  
Polecamy wywiad
 Joanna Rutkowska

 Joanna   Rutkowska 

 Specjalistka ds. bezpieczeństwa systemów operacyjnych

  
Lektury obowiązkowe
 Hack I.T. Testy bezpieczeństwa danych  W kręgu Enigmy
Partnerzy Centrum
 Locos