hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
12 de Octubre de 2008, 11:02:05
Noticias: Caracteres maximos de las firmas
Para ver este enlace Registrate o Inicia Sesion
> leer

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  DoS persistente en Internet Explorer 8
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: DoS persistente en Internet Explorer 8  (Leído 229 veces)
Sknight
Colaborador
****
Desconectado Desconectado

Mensajes: 794



Ver Perfil
« : 31 de Marzo de 2008, 08:48:07 »

Anteriormente ya habíamos visto un par de fallos de Internet Explorer 8, pero solo relacionados con el respeto a los estándares web (Véase:
Para ver este enlace Registrate o Inicia Sesion
IE 8 "respeta" los estándares
). Pero hoy, veremos un fallo relacionado con los ataques de denegación del servicio.


Para ver este enlace Registrate o Inicia Sesion

Internet Explorer 8 es vulnerable a los secuestros en el prototipos en el
Para ver este enlace Registrate o Inicia Sesion
XDR Object
. El
Para ver este enlace Registrate o Inicia Sesion
XDomain Request object
es una nueva característica de Internet Explore, que permite las llamadas de XML entre dominios. Por defecto, la opción, permite cruzar llamadas entre dominios cuando ambas partes están de acuerdo en la petición, esto implica que el
Para ver este enlace Registrate o Inicia Sesion
XDomainRequest Allowed
se adjunta a la respuesta del header del
Para ver este enlace Registrate o Inicia Sesion
host
en cuestión, al que se hace la solicitud.  Dado que se trata de un objeto muy peligros,
Para ver este enlace Registrate o Inicia Sesion
Ronald van den Heetkamp
fue a estudiar esta nueva función con el fin de examinar los aspectos de seguridad un poco más. No tardó mucho tiempo en encontrar un grave problema en relación con el secuestro de prototipo en el objeto
Para ver este enlace Registrate o Inicia Sesion
XDomainRequest
, que conduce a un
Para ver este enlace Registrate o Inicia Sesion
Ataque de Denegación de Servicio
que solo puede recuperarse con un reinicio completo del sistema. La razón por la cual es vulnerable se debe a la característica de Internet Explorer, que trata de volver a crear una sesión de la ventana cuando se bloquea una ventana. Esto sucede automáticamente, sin las interferencias del usuario, y por tanto las denegaciones del servicio pueden ser persistentes.

El problema :

Se trata de un ataque muy similar al descrito en 2006 por Stefano Di Paola y Giorgio Fedon sobre
Para ver este enlace Registrate o Inicia Sesion
XMLHttpRequest .
Desde entonces el creo un envoltorio que ejemplifica un nuevo objeto XDR cada vez que la variable 'xdr' es llamada. Evidentemente Internet Explorer se ahoga en ella, bloquea la ventana en la que estamos trabajando y luego la intenta volver abrir (Ver imagen 1)

Imagen 1 :


Para ver este enlace Registrate o Inicia Sesion


Como observamos en la figura 2,  tratamos de finalizar explore.exe en el administrador de tareas de windows, aparecen los resultados de un nuevo navegador que se lanzó al  tratar de lanzar una nueva ventana, después de finalizar  Internet Explorer, se inicia un nuevo navegador y se cuelga de nuevo, y así sucesivamente .

Imagen 2 :


Para ver este enlace Registrate o Inicia Sesion

Se comporta casi como un troyano, no podemos matar el proceso   _nono_

El vector de ataque :

Código:
<script>

// trying prototype hijacking here.

xdr = XDomainRequest;xdr = function() {

return new XDomainRequest();

}

ping = 'HispaSystem Group Blog';

xdr = new XDomainRequest();

xdr.open("POST", "http://hispasystem.wordpress.com");

xdr.send(ping);

</script>

Crash data :

Código:
AppName: iexplore.exe AppVer: 8.0.6001.17184 ModName: ieframe.dll

ModVer: 8.0.6001.17184 Offset: 0003f8cb

Conclusión

Se necesita más investigación sobre el objeto XDR  para comprender perfectamente el riesgo de que esta nueva función. Dado el ataque y se realizó con el
Para ver este enlace Registrate o Inicia Sesion
PoC
en
Para ver este enlace Registrate o Inicia Sesion
Browserfry


Referencias & Links de interés:


Fuente:
Para ver este enlace Registrate o Inicia Sesion
HispaSystem Group Blog


Traducción: Edgar H.S. Group

PD: Si lo consideran  conveniente muévanlo a hacking.
« Última modificación: 31 de Marzo de 2008, 03:01:09 por Sknight » En línea


Para ver este enlace Registrate o Inicia Sesion



Para ver este enlace Registrate o Inicia Sesion
No Tech Hacking
|
Para ver este enlace Registrate o Inicia Sesion
You´ll never walk alone
|
Para ver este enlace Registrate o Inicia Sesion
Benchmark SuperPI


Para ver este enlace Registrate o Inicia Sesion
F.A.Q. de Hardware
|
Para ver este enlace Registrate o Inicia Sesion
HTTP Al descubierto

RaKi0N
NZ5
*****
Desconectado Desconectado

Mensajes: 1,297


Muestralo con hechos,jamás con palabras


Ver Perfil
« Respuesta #1 : 31 de Marzo de 2008, 02:52:04 »

Que bazofia el internet explorer 8....

Va a ser peor que el 6.0...

Usen firefox...
En línea

¿El anonimato? ¿En la red? ¿Tu crees?
Sknight
Colaborador
****
Desconectado Desconectado

Mensajes: 794



Ver Perfil
« Respuesta #2 : 31 de Marzo de 2008, 02:59:00 »

Firefox también tiene sus correspondient es vulnerabilidad es raki0n, además IE 8 es beta (aún así, jajajaja valla desastre de beta)

Hoy por hoy el más seguro es Opera.

Link de interés:

En línea


Para ver este enlace Registrate o Inicia Sesion



Para ver este enlace Registrate o Inicia Sesion
No Tech Hacking
|
Para ver este enlace Registrate o Inicia Sesion
You´ll never walk alone
|
Para ver este enlace Registrate o Inicia Sesion
Benchmark SuperPI


Para ver este enlace Registrate o Inicia Sesion
F.A.Q. de Hardware
|
Para ver este enlace Registrate o Inicia Sesion
HTTP Al descubierto

ziBboh
NZ2
**
Desconectado Desconectado

Mensajes: 369


ziBboh dice: Ya nacio mini-ziBboh! :)


Ver Perfil
« Respuesta #3 : 31 de Marzo de 2008, 03:23:05 »

Firefox también tiene sus correspondient es vulnerabilidad es raki0n, además IE 8 es beta (aún así, jajajaja valla desastre de beta)

Hoy por hoy el más seguro es Opera.

Link de interés:


Gracias por la info, pense que el mejor era Firefox (por lo que me dicen) pero yo confiaba más en Opera.

Saludos.
En línea



ziBboh dice: NO SPAM!El número de post no te hace mejor ...Todos somos iguales!
Dj_Dexter
NZ3
***
Desconectado Desconectado

Mensajes: 624


R4MutO T34M


Ver Perfil WWW
« Respuesta #4 : 31 de Marzo de 2008, 04:34:12 »

Si todo navegador es fuerte por 1 parte o varias y por otro lado vulmerables, el ie 8 se pasa, podrian Microsoft hacer caso y mejorarlo 1 poco mas

Sigo con Firefox  firefox y el navegador Epiphany, cada 1 con el navegador que mas les convenga

Saludos!!!
En línea


Para ver este enlace Registrate o Inicia Sesion
Mi Deviantart


Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online