傲游瀏覽器命令執(zhí)行漏洞介紹以及修復(fù)方案
發(fā)布時間:2012-07-12 17:07:31 作者:icefish
我要評論

傲游又暴漏洞了




這個漏洞首先是國外某個團(tuán)隊發(fā)現(xiàn)的,他研究了多個瀏覽器的漏洞。其中遨游的漏洞比較獨(dú)特,大致存在幾個方面的,
1.about:history中存在xss漏洞,即瀏覽歷史中url鏈接中存在明顯的xss漏洞。
2.遨游的拓展中存在大量敏感函數(shù),其中包括了寫文件(目前看只能寫在C:\Documents and Settings\Administrator\Local Settings\Temp目錄下),命令執(zhí)行(執(zhí)行你寫入的文件),此外目測還有大量系統(tǒng)內(nèi)部數(shù)據(jù)可以操作,比如下載,配置等等。
3.除了1所說的地方外,Rss訂閱那里也有xss漏洞,我個人估計遨游自己的插件大部分地方可能都會存在xss漏洞
4.2中所提到的大量敏感函數(shù)都是在dom中,只能在域i.maxthon.com以及本地類似瀏覽歷史,收藏夾這種地方被調(diào)用。
構(gòu)造類似鏈接
http://www.dbjr.com.cn /1.html#\"><img src=a onerror='var b=maxthon.io.File.createTempFile("test","bat");c=maxthon.io.File(b);maxthon.io.FileWriter(b);maxthon.io.writeText("cmd /k calc.exe");alert(b.name_);maxthon.program.Program.launch(b.name_,"C:\\WINDOWS\\system32")'/>
在遨游中訪問,
然后打開about:history,就可以看到效果了
那個pdf給的例子是構(gòu)造了1.html的內(nèi)容為
a=window.location.href='about:history';
修復(fù)方案:
ms遨游已經(jīng)修復(fù)了直接打開about:history這個洞
相關(guān)文章
DedeCMS全版本通殺SQL注入漏洞利用代碼及工具2014年2月28日
近日,網(wǎng)友在dedecms中發(fā)現(xiàn)了全版本通殺的SQL注入漏洞,目前官方最新版已修復(fù)該漏洞,大家早點(diǎn)去官方下載補(bǔ)丁2014年2月28日2014-02-28路由器、交換機(jī)及防火墻漏洞的發(fā)現(xiàn)與防范方法
在本文中,我們將探討為什么這些設(shè)備容易受到攻擊,現(xiàn)在有多少惡意網(wǎng)絡(luò)攻擊是瞄準(zhǔn)路由器、交換機(jī)和防火墻的以及企業(yè)應(yīng)該采取什么措施來保護(hù)其網(wǎng)絡(luò)2013-12-11- 最近看到網(wǎng)上曝出的dedecms最新版本的一個注入漏洞利用,漏洞PoC和分析文章也已在網(wǎng)上公開.但是在我實(shí)際測試過程當(dāng)中,發(fā)現(xiàn)無法復(fù)現(xiàn)2013-06-11
nginx+cgi解析php容易出現(xiàn)的漏洞的分析
本文簡要的分析nginx+cgi解析php容易出現(xiàn)的漏洞2012-10-25- 我們來分析一下163郵箱記事本存儲型Xss漏洞分析與補(bǔ)救措施2012-10-23
- 偶爾在網(wǎng)上看到這些,拿來和大家一塊看看,也好讓各個站長懂得保護(hù)自己的網(wǎng)站2012-10-16
微軟發(fā)布Fix it工具修復(fù)IE7/8/9漏洞 ie用戶請盡快修復(fù)(0day漏洞)
日前有安全機(jī)構(gòu)曝光了IE瀏覽器的一個0day漏洞,利用這個0day漏洞(CVE-2012-4681)攻擊者可以繞過Windows的ASLR(地址空間布局隨機(jī)化)防護(hù)機(jī)制,訪問用戶曾訪問過的計算機(jī)2012-09-20網(wǎng)站的九大敵人有哪些 千萬別給Web應(yīng)用漏洞可趁之機(jī)
過去,網(wǎng)站的內(nèi)容大多是靜態(tài)的。隨著HTML5的流行,Web應(yīng)用進(jìn)入一個嶄新階段,內(nèi)容的動態(tài)化和實(shí)時共享讓阻攔不良內(nèi)容或惡意軟件變得更加復(fù)雜,公司和個人的重要信息也被暴于2012-08-23WEBSHELL箱子系統(tǒng)V1.0收信箱子代碼漏洞分析及解決方法
來分析一下WEBSHELL箱子系統(tǒng)的漏洞2012-08-17了解網(wǎng)站的九大敵人 謹(jǐn)防web漏洞威脅
過去,網(wǎng)站的內(nèi)容大多是靜態(tài)的。隨著HTML5的流行,Web應(yīng)用進(jìn)入一個嶄新階段,內(nèi)容的動態(tài)化和實(shí)時共享讓阻攔不良內(nèi)容或惡意軟件變得更加復(fù)雜,公司和個人的重要信息也被暴于2012-08-09