В петък, 12 април, специалистът по информационна безопасност Джон Пейдж публикува информация за незакрита уязвимост в актуалната версия на Internet Explorer и демонстрира нейното експлойтиране. Тази уязвимост потенциално може да позволи на злоумишленик да получи съдържанието на локални файлове на потребителите на Windows, заобикаляйки защитната система на браузъра.

Уязвимостта се състои в начина, по който Internet Explorer обработва файлове във формат MHTML, който обикновено има разширение .mht или .mhtml. Този формат по подразбиране се използва в Internet Explorer за запазване на уеб страници и позволява да се запази цялото съдържание на страницата заедно с всички медийни елементи в един единствен файл. В момента повечето съвременни браузъри вече не запазват уеб страници в MHT формат и вместо това използват стандартния WEB формат — HTML, но все още поддържат обработката на файлове в този формат и могат да го използват за запазване при определени настройки или с помощта на разширения.
Уязвимостта, открита от Джон, попада в категорията XXE (XML eXternal Entity) уязвимости и се състои в неправилна конфигурация на XML обработчика в Internet Explorer. „Тази уязвимост позволява на отдалечен злоумишленик да получи достъп до локални файлове на потребителя и например да извлече информация за версията на инсталирания софтуер в системата“, обяснява Пейдж. „Така, заявка за ‘c:Python27NEWS.txt’ ще върне версията на тази програма (интерпретатора Python в този случай).“
Тъй като в Windows всички файлове MHT по подразбиране се отварят в Internet Explorer, използването на тази уязвимост е тривиална задача, тъй като потребителят трябва само да щракне два пъти на опасен файл, получен по електронна поща, в социални мрежи или месинджъри.

„Обикновено, при създаването на обект ActiveX, като Microsoft.XMLHTTP, потребителят получава предупреждение от системата за сигурност в Internet Explorer, което ще поиска потвърждение за активиране на блокирано съдържание“, обяснява изследователят. „Но при отварянето на предварително подготвен файл .mht с помощта на специално форматирани тагове за разметка , потребителят няма да получи предупреждение за потенциално опасно съдържание.“
Според Пейдж, той успешно е тествал уязвимостта в актуалната версия на браузера Internet Explorer 11 с всички последни актуализации за сигурност в системите Windows 7, Windows 10 и Windows Server 2012 R2.
Вероятно единственото добро новина от разкритията за тази уязвимост в обществеността е фактът, че некога доминиращият дял на пазара на Internet Explorer в момента е намалял до около 7,34%, според NetMarketShare. Но тъй като Windows използва Internet Explorer като приложение по подразбиране за отваряне на MHT файлове, потребителите не е задължително да имат IE като браузър по подразбиране и те остават уязвими, докато IE все още е налице в техните системи, а те не обръщат внимание на формата на сваляните от интернет файлове.
Още на 27 март Джон е уведомил Microsoft за тази уязвимост в техния браузер, но на 10 април изследователят е получил отговор от компанията, в който те обозначават, че не считат този проблем за критично важен.
„Поправката ще бъде издадена само с следващата версия на продукта“, казва писмото от Microsoft. „В момента нямаме планове да издаваме решение за този проблем.“
След недвусмислената реакция на Microsoft изследователят публикува подробности за уязвимостта с нулев ден на своя сайт, както и демонстративен код и видео в YouTube.

Въпреки че експлоатацията на тази уязвимост не е толкова проста и изисква потребителя да бъде накаран да стартира неизвестен файл в MHT формат, тази уязвимост не трябва да се приема на лека ръка, въпреки отсъствието на реакция от страна на Microsoft. Хакерски групи вече са използвали MHT файлове за фишинг и разпространение на зловреден софтуер в миналото, нищо не пречи да правят това и сега.
Въпреки това, за да се избегнат тези и много подобни уязвимости, е достатъчно просто да обърнете внимание на разширението на файловете, които получавате от интернет, и да ги проверите с антивирус или на сайта VirusTotal. А за допълнителна сигурност просто задайте за файловете .mht или .mhtml стандартно приложение, което е вашият любим браузър, различен от Internet Explorer. Например, в Windows 10 това става доста лесно в менюто „Избор на стандартни приложения за типове файлове“.

Източник: 3dnews.ru
