多家厂商URI协议处理任意文件建立/修改漏洞

漏洞信息详情

多家厂商URI协议处理任意文件建立/修改漏洞

漏洞简介

Opera、Mozilla Firefox、Microsoft Internet Explorer是流行的WEB浏览器。
多个浏览器包含的URI处理器存在多个输入验证问题,远程攻击者可以利用这个漏洞在系统上建立或截断文件,进行拒绝服务攻击等操作。
多个WEB浏览器的URI处理器没有对主机名前的\’\’-\’\’字符串进行检查,可能传递一个选项给此处理器启动的程序。如在Windows XP下,当telnet.exe执行\’\’-f\’\’选项,其后续参数可用于记录连接的文件名,在linux下\’\’-n\’\’选项可建立\’\’tracefile\’\’文件,这些选项会建立文件,如果文件存在就会截断。
攻击者可以诱使用户打开一个特殊构建的URI,可以用户进程在系统上建立或截断系统文件。

漏洞公告

厂商补丁:
Opera Software
————–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Opera Software Upgrade Opera 7.50

http://www.opera.com/download/” target=”_blank”>
http://www.opera.com/download/

参考网址

来源: www.opera.com
链接:http://www.opera.com/linux/changelogs/750/index.dml

来源: GENTOO
名称: GLSA-200405-19
链接:http://security.gentoo.org/glsa/glsa-200405-19.xml

来源: XF
名称: opera-telnet-file-overwrite(16139)
链接:http://xforce.iss.net/xforce/xfdb/16139

来源: BID
名称: 10341
链接:http://www.securityfocus.com/bid/10341

来源: IDEFENSE
名称: 20040512 Opera Telnet URI Handler File Creation/Truncation Vulnerability
链接:http://www.idefense.com/application/poi/display?id=104&type=vulnerabilities

来源: SECTRACK
名称: 1010142
链接:http://securitytracker.com/id?1010142

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享