Microsoft IE Non-FQDN URI区域限制绕过漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2010-02-13
Microsoft IE Non-FQDN URI区域限制绕过漏洞

发布日期: 2004年7月2日
受影响系统:
Microsoft Internet Explorer 6.0SP1
Microsoft Internet Explorer 6.0
Microsoft Internet Explorer 5.5SP2
Microsoft Internet Explorer 5.5SP1
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.0.1SP4
Microsoft Internet Explorer 5.0.1SP3
Microsoft Internet Explorer 5.0.1SP2
Microsoft Internet Explorer 5.0.1SP1
Microsoft Internet Explorer 5.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 10579

Microsoft Internet Explorer是一款流行的WEB浏览器。

Microsoft Internet Explorer对非FQDN URI处理存在问题,远程安全者可以利用这个漏洞绕过区域限制在Intranet区域中执行任意代码。

安全者如果提供如下的URL:

http://jelmer%2fwww.jelmer.homedns.org

IE会针对%2f之前部分来判断安全区域,而然后装载整个URL进行处理,如:

http://jelmer - 用于判断域
http://jelmer/www.jelmer.homedns.org - 装载

IE针对任何没带点的URL如 http://jelmer 作为本地Intranet区域。

利用恶意链接,诱使用户访问,因此安全者可以利用这个漏洞获得Intranet安全上下文的敏感信息。

<*来源:jelmer (jelmer@kuperus.xs4all.nl)
 
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108766976825066&w=2
*>

测试方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有安全性,仅供安全研究与教学之用。使用者风险自负!

http://example%2fwww.example.example.org

如下程序可获得lanman hashses:

http://jelmer.homedns.org/code2.zip

建议:
--------------------------------------------------------------------------------
厂商补丁:

Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/windows/ie/default.asp