Microsoft отказа да поправи уязвимостта с нулев ден в Internet Explorer

В петък, 12 април, специалистът по информационна безопасност Джон Пейдж публикува информация за незакрита уязвимост в актуалната версия на Internet Explorer и демонстрира нейното експлойтиране. Тази уязвимост потенциално може да позволи на злоумишленик да получи съдържанието на локални файлове на потребителите на Windows, заобикаляйки защитната система на браузъра.

Microsoft отказа да поправи уязвимостта с нулев ден в Internet Explorer

Уязвимостта се състои в начина, по който Internet Explorer обработва файлове във формат MHTML, който обикновено има разширение .mht или .mhtml. Този формат по подразбиране се използва в Internet Explorer за запазване на уеб страници и позволява да се запази цялото съдържание на страницата заедно с всички медийни елементи в един единствен файл. В момента повечето съвременни браузъри вече не запазват уеб страници в MHT формат и вместо това използват стандартния WEB формат — HTML, но все още поддържат обработката на файлове в този формат и могат да го използват за запазване при определени настройки или с помощта на разширения.

Уязвимостта, открита от Джон, попада в категорията XXE (XML eXternal Entity) уязвимости и се състои в неправилна конфигурация на XML обработчика в Internet Explorer. „Тази уязвимост позволява на отдалечен злоумишленик да получи достъп до локални файлове на потребителя и например да извлече информация за версията на инсталирания софтуер в системата“, обяснява Пейдж. „Така, заявка за ‘c:Python27NEWS.txt’ ще върне версията на тази програма (интерпретатора Python в този случай).“

Тъй като в Windows всички файлове MHT по подразбиране се отварят в Internet Explorer, използването на тази уязвимост е тривиална задача, тъй като потребителят трябва само да щракне два пъти на опасен файл, получен по електронна поща, в социални мрежи или месинджъри.

Microsoft отказа да поправи уязвимостта с нулев ден в Internet Explorer

„Обикновено, при създаването на обект ActiveX, като Microsoft.XMLHTTP, потребителят получава предупреждение от системата за сигурност в Internet Explorer, което ще поиска потвърждение за активиране на блокирано съдържание“, обяснява изследователят. „Но при отварянето на предварително подготвен файл .mht с помощта на специално форматирани тагове за разметка , потребителят няма да получи предупреждение за потенциално опасно съдържание.“

Според Пейдж, той успешно е тествал уязвимостта в актуалната версия на браузера Internet Explorer 11 с всички последни актуализации за сигурност в системите Windows 7, Windows 10 и Windows Server 2012 R2.

Вероятно единственото добро новина от разкритията за тази уязвимост в обществеността е фактът, че некога доминиращият дял на пазара на Internet Explorer в момента е намалял до около 7,34%, според NetMarketShare. Но тъй като Windows използва Internet Explorer като приложение по подразбиране за отваряне на MHT файлове, потребителите не е задължително да имат IE като браузър по подразбиране и те остават уязвими, докато IE все още е налице в техните системи, а те не обръщат внимание на формата на сваляните от интернет файлове.

Още на 27 март Джон е уведомил Microsoft за тази уязвимост в техния браузер, но на 10 април изследователят е получил отговор от компанията, в който те обозначават, че не считат този проблем за критично важен.

„Поправката ще бъде издадена само с следващата версия на продукта“, казва писмото от Microsoft. „В момента нямаме планове да издаваме решение за този проблем.“

След недвусмислената реакция на Microsoft изследователят публикува подробности за уязвимостта с нулев ден на своя сайт, както и демонстративен код и видео в YouTube.

Пуснете видеото

Въпреки че експлоатацията на тази уязвимост не е толкова проста и изисква потребителя да бъде накаран да стартира неизвестен файл в MHT формат, тази уязвимост не трябва да се приема на лека ръка, въпреки отсъствието на реакция от страна на Microsoft. Хакерски групи вече са използвали MHT файлове за фишинг и разпространение на зловреден софтуер в миналото, нищо не пречи да правят това и сега. 

Въпреки това, за да се избегнат тези и много подобни уязвимости, е достатъчно просто да обърнете внимание на разширението на файловете, които получавате от интернет, и да ги проверите с антивирус или на сайта VirusTotal. А за допълнителна сигурност просто задайте за файловете .mht или .mhtml стандартно приложение, което е вашият любим браузър, различен от Internet Explorer. Например, в Windows 10 това става доста лесно в менюто „Избор на стандартни приложения за типове файлове“.

Microsoft отказа да поправи уязвимостта с нулев ден в Internet Explorer




Източник: 3dnews.ru
Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster