Remote command execution su Firefox 2.0.0.5

Dopo la vulnerabilità del password manager. FireFox (2.0.0.5), Netscape Navigator 9, Mozilla e altri browsers sono affetti da questa vulnerabilità che permette di eseguire un attacco “Remote Command Execution” ovvero l’esecuzione di comandi in remoto sul computer attaccato (es. eseguire un’applicazione) .

E’ arrivato dunque il momento di prendere seriamente in considerazione gli URI handlers e come i browser interagiscano con questi.

Per verificare il PoC occorre che non siano stati modificati i valori registrati degli handlers URI da software come Outlook, notes, etc.

Eccone degli esempi. (Cliccando si aprirà una shell cmd e verrà avviata la calcolatrice)

mailto 0-day

nntp 0-day

Fonte: xs-niper.com

Share and Enjoy:
  • Print this article!
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Technotizie
  • FriendFeed
  • IndianPad
  • Live
  • Netvibes
  • Netvouz
  • NewsVine
  • Reddit
  • Segnalo
  • Slashdot
  • StumbleUpon
  • Twitter
  • Wikio IT
  • Yahoo! Bookmarks

Articoli correlati

  • Google Vulnerabile ad attacchi XSS. 0day
  • Sviluppare applicazioni .NET su Linux e Mac
  • Remote DOS per Firefox 2.0.0.9
  • PortabilitÃÂ no Problem!
  • Rilasciata Backtrack 3 beta
  • Seguici Tramite Feed Rss Se ti è piaciuto questo articolo, seguici

    4 Commenti a “Remote command execution su Firefox 2.0.0.5”

    1. Mantra scrive:

      Non si apre alcuna calcolatrice o shell.Firefox continua a funzionare portandomi su pagine che danno errore 404 sul tuo blog.Che vuol dire?Che sono al sicuro?

    2. al0ha scrive:

      Erano sbagliati i link del PoC. Mantra, riprova ora, se non ti si dovesse aprire niente “sarai al sicuro” almeno da questo punto di vista.
      ;)

    3. Sam Moshyat scrive:

      Non accade nulla neanche a me, si apre , come al solito , il programma di posta :)

    4. Mantra scrive:

      Non accade ancora nulla!Come mai??? Vuol dire che sono al sicuro??? Mi sembra strano visto che ho Firefox 2.0.0.5.

      Mi si apre Eudora (perchè ce l’ho predefinito) oppure mi rimanda all’altro blog col solito errore 404 :D

    Scrivi un commento