Nel sottobosco della sicurezza internazionale è esplosa da poco questa "bomba pericolosa" che colpisce Google e il browser Firefox. Dopo l'articolo sul DOS di Firefox 2.0.0.9 la situazione sembra complicarsi. La vulnerabilità critica riscontrata in google potrebbe permettere di eseguire codice malizioso all'interno dell'url relativa al re dei motori di ricerca. Uno dei POC è il seguente:
PoCIn questo caso verrete dirottati nuovamente su questo blog. Questa vulnerabilità unita alla vulnerabilità che colpisce Firefox dovuta al protocollo jar potrebbe risultare davvero devastante, almeno fino a che non vengano presi provvedimenti al riguardo. Questo problema è stato reso pubblico per far in modo che Google chiuda tutti i suoi open redirects che non sono pochi e per far in modo che venga rilasciata una versione aggiornata di firefox adesso.
jar:[url to archive]![path to file]
Come giustamente ha commentato Giorgio, XSS warning non difende da attacchi tipo il PoC relativo ai bug presenti negli open redirects di Google di cui il PoC sopra, ma a tamponare la vulnerabilità di firefox nell'interpretare il protocollo jar.
Mi scuso se ho dimenticato questa precisazione e ringrazio per questo GiorgioArticoli correlati
Info






























11 Novembre 2007 alle 00:44
Ciao Antonio.
Consentimi una piccola precisazione: “l’unico modo per tamponare questo genere di attacchi XSS” (incluso quello che sfrutta gli URL jar:) è la protezione anti-XSS di NoScript.
Il vettore che citi nel tuo articolo (e tutti gli altri) aggirano tranquillamente XSS Warning quando, ad esempio, sono caricati in un IFrame. Questa, per inciso, è la modalità più efficace e diffusa per portare un attacco silenzioso: il link diretto si usa solo per illustrare le PoC.
11 Novembre 2007 alle 01:20
Hai perfettamente ragione giorgio, mi scuso per la dimenticanza e grazie per la precisazione.