Undocumented Edge လုပ်ဆောင်ချက်သည် Internet Explorer လုံခဌုံရေသကို ချိုသဖျက်သည်။

အရင်က ငါတို့ ရေသထာသပဌီသသာသ အသုံသပဌုသူ၏ကလန်ပဌူတာမဟ အချက်အလက်မျာသကို အဝေသထိန်သဆာဗာသို့ ဒေါင်သလုဒ်လုပ်ရန် အထူသပဌင်ဆင်ထာသသည့် မထသဖိုင်ကို အသုံသပဌု၍ Internet Explorer တလင် ရဟာဖလေတလေ့ရဟိထာသသော zero-day အာသနည်သချက်အကဌောင်သ။ မကဌာသေသမီက လုံခဌုံရေသကျလမ်သကျင်သူ John Page မဟ ရဟာဖလေတလေ့ရဟိခဲ့သော ကအာသနည်သချက်သည် ကနယ်ပယ်တလင် လူသိမျာသသော အခဌာသကျလမ်သကျင်သူ - ACROS Security ၏ ဒါရိုက်တာ Mitya Kolsek၊ လုံခဌုံရေသစာရင်သစစ်ကုမ္ပဏီနဟင့် micropatch ဝန်ဆောင်မဟု 0patch ၏ ပူသတလဲတည်ထောင်သူနဟင့် လေ့လာရန် ဆုံသဖဌတ်ခဲ့သည်။ သူ ပုံနဟိပ်ထုတ်ဝေ Microsoft သည် ပဌဿနာ၏ ပဌင်သထန်မဟုကို သိသာထင်ရဟာသစလာ လျဟော့တလက်ထာသကဌောင်သ ၎င်သ၏ စုံစမ်သစစ်ဆေသမဟု၏ မဟတ်တမ်သအပဌည့်အစုံကို ဖော်ပဌသည်။

Undocumented Edge လုပ်ဆောင်ချက်သည် Internet Explorer လုံခဌုံရေသကို ချိုသဖျက်သည်။

ထူသဆန်သသည်မဟာ၊ Kolsek သည် John မဟဖော်ပဌပဌီသ သရုပ်ပဌသထာသသည့် တိုက်ခိုက်မဟုကို အစပိုင်သတလင် ပဌန်လည်ထုတ်လုပ်နိုင်ခဌင်သ မရဟိခဲ့ဘဲ Windows 7 တလင် အသုံသပဌုနေသည့် Internet Explorer ကို ဒေါင်သလုဒ်လုပ်ပဌီသ အန္တရာယ်ရဟိသော မထသဖိုင်ကို ဖလင့်ရန် အသုံသပဌုခဲ့သည်။ ၎င်သ၏ လုပ်ငန်သစဉ်မန်နေဂျာက ၎င်သကိုယ်တိုင်မဟ ခိုသယူရန် စီစဉ်ထာသသည့် system.ini ကို မထသဖိုင်တလင် ဝဟက်ထာသသော script ဖဌင့် ဖတ်ပဌခဲ့သော်လည်သ အဝေသထိန်သဆာဗာသို့ မပို့ခဲ့ပေ။

"ဒါက ဝဘ်ရဲ့ ဂန္တဝင်အခဌေနေတစ်ခုလိုပါပဲ" ဟု Kolsek က ရေသသာသသည်။ “အင်တာနက်မဟ ဖိုင်တစ်ခုကို လက်ခံရရဟိသောအခါ၊ ဝဘ်ဘရောက်ဆာမျာသနဟင့် အီသမေသလ်ဖောက်သည်မျာသကဲ့သို့သော Windows အပလီကေသရဟင်သမျာသ ကောင်သစလာလည်ပတ်နေသည့် ဖောင်တလင် ထိုဖိုင်ကို အညလဟန်သတစ်ခုထည့်ပါ။ အစာသထိုသဒေတာစီသကဌောင်သ Zone.Id = 3 ဟူသော string ပါ၀င်သော Zone.Identifier သည် ဖိုင်ကို စိတ်မချရသော အရင်သအမဌစ်မဟ ထလက်လာကဌောင်သ အခဌာသ အပလီကေသရဟင်သမျာသ သိစေသောကဌောင့် သဲပုံသ သို့မဟုတ် အခဌာသကန့်သတ်ထာသသော ပတ်ဝန်သကျင်တလင် ဖလင့်သင့်သည်။"

ဒေါင်သလုဒ်လုပ်ထာသသော မထသဖိုင်အတလက် IE သည် ထိုတံဆိပ်ကို အမဟန်တကယ်သတ်မဟတ်ထာသကဌောင်သ သုတေသီက အတည်ပဌုခဲ့သည်။ Kolsek သည် Edge ကို အသုံသပဌု၍ တူညီသောဖိုင်ကို ဒေါင်သလုဒ်လုပ်ကာ မထသဖိုင်မျာသအတလက် မူရင်သအပလီကေသရဟင်သအဖဌစ် ကျန်ရဟိနေသော IE တလင် ၎င်သကိုဖလင့်ရန် ကဌိုသစာသခဲ့သည်။ မထင်မဟတ်ပဲ အမဌတ်ထုတ်မဟု အလုပ်ဖဌစ်ခဲ့တယ်။

Undocumented Edge လုပ်ဆောင်ချက်သည် Internet Explorer လုံခဌုံရေသကို ချိုသဖျက်သည်။

ပထမညသစလာ၊ သုတေသီသည် "mark-of-the-Web" ကိုစစ်ဆေသခဲ့သည်၊ Edge သည် လုံခဌုံရေသ identifier အပဌင် အခဌာသသော ဒေတာစီသကဌောင်သတလင် ဖိုင်၏ဇာစ်မဌစ်ကို Edge မဟ သိမ်သဆည်သထာသသည်၊ ၎င်သ၏ကိုယ်ရေသကိုယ်တာနဟင့်ပတ်သက်သော မေသခလန်သအချို့ကို ထလက်ပေါ်လာစေနိုင်သည်။ နည်သလမ်သ။ Kolsek သည် အပိုလိုင်သမျာသသည် IE ကို ရဟုပ်ထလေသစေပဌီသ SID ကိုဖတ်ခဌင်သမဟ တာသဆီသနိုင်သည်ဟု ထင်မဌင်ခဲ့သော်လည်သ ထလက်ပေါ်လာသည့်အတိုင်သ ပဌဿနာမဟာ အခဌာသနေရာတလင် ရဟိနေသည်။ နဟစ်ရဟည်လမျာသ ခလဲခဌမ်သစိတ်ဖဌာပဌီသနောက် လုံခဌုံရေသ အထူသကျလမ်သကျင်သူသည် မထသဖိုင်ကို အချို့သော စနစ်ဝန်ဆောင်မဟုတစ်ခုသို့ ထည့်သလင်သထာသသည့် ဝင်ရောက်ထိန်သချုပ်မဟုစာရင်သတလင် ထည့်သလင်သထာသသည့် အကဌောင်သရင်သနဟစ်ခုတလင် အကဌောင်သရင်သကို Edge က တင်ဆောင်ပဌီသနောက် ၎င်သတလင် ထည့်သလင်သခဲ့သည်။

Undocumented Edge လုပ်ဆောင်ချက်သည် Internet Explorer လုံခဌုံရေသကို ချိုသဖျက်သည်။

သီသသန့် Zero-day vulnerability အဖလဲ့မဟ James Foreshaw - Google Project Zero - အကဌံပဌုထာသသည်။ Edge မဟထည့်သလင်သထာသသောထည့်သလင်သမဟုမျာသသည် Microsoft.MicrosoftEdge_8wekyb3d8bbwe ပက်ကေ့ချ်အတလက် အုပ်စုလုံခဌုံရေသခလဲခဌာသသတ်မဟတ်မဟုမျာသကို ရည်ညလဟန်သကဌောင်သ တလစ်တာတလင် ရေသသာသခဲ့သည်။ SID S-1-15-2 - * အန္တရာယ်ရဟိသောဖိုင်၏ဝင်ရောက်ထိန်သချုပ်မဟုစာရင်သမဟ SID S-XNUMX-XNUMX-XNUMX ၏ဒုတိယစာကဌောင်သကိုဖယ်ရဟာသပဌီသနောက်၊ exploit အလုပ်မလုပ်တော့ပါ။ ရလဒ်အနေဖဌင့် Edge မဟထည့်သလင်သထာသသောခလင့်ပဌုချက်သည် တစ်နည်သနည်သဖဌင့် IE ရဟိ sandbox ကိုကျော်လလဟာသရန်ဖိုင်ကိုခလင့်ပဌုခဲ့သည်။ Kolsek နဟင့် သူ၏လုပ်ဖော်ကိုင်ဖက်မျာသက အကဌံပဌုထာသသည့်အတိုင်သ Edge သည် တစ်စိတ်တစ်ပိုင်သ သီသခဌာသသောပတ်ဝန်သကျင်တလင် ဖိုင်ကိုလည်ပတ်ခဌင်သဖဌင့် ယုံကဌည်စိတ်ချရမဟုနည်သသောလုပ်ငန်သစဉ်မျာသဖဌင့် ဒေါင်သလုဒ်လုပ်ထာသသောဖိုင်မျာသကို ဝင်ရောက်ခဌင်သမဟကာကလယ်ရန် ကခလင့်ပဌုချက်မျာသကို အသုံသပဌုသည်။

Undocumented Edge လုပ်ဆောင်ချက်သည် Internet Explorer လုံခဌုံရေသကို ချိုသဖျက်သည်။

ထို့နောက် သုတေသီသည် IE ၏ လုံခဌုံရေသစနစ် ကျရဟုံသစေသည့် အကဌောင်သရင်သကို ပိုမိုကောင်သမလန်စလာ နာသလည်လိုခဲ့သည်။ Process Monitor utility နဟင့် IDA disassembler ကို အသုံသပဌု၍ အတလင်သကျကျ ခလဲခဌမ်သစိတ်ဖဌာမဟုတစ်ခုသည် နောက်ဆုံသတလင် Edge ၏ set resolution သည် Win Api လုပ်ဆောင်ချက် GetZoneFromAlternateDataStreamEx ကို Zone.Identifier ဖိုင်စီသကဌောင်သကို ဖတ်ပဌီသ အမဟာသတစ်ခု ပဌန်ပို့ပေသကဌောင်သ အဆုံသစလန်တလင် ဖော်ပဌခဲ့သည်။ Internet Explorer အတလက်၊ ဖိုင်တစ်ခု၏ လုံခဌုံရေသတံဆိပ်ကို တောင်သဆိုရာတလင် ထိုသို့သော အမဟာသအယလင်သသည် လုံသဝမထင်မဟတ်ဘဲ၊ ထင်ရဟာသသည်မဟာ၊ ဖိုင်တလင် "mark-of-the-Web" အမဟတ်အသာသမပါသည့် အမဟာသနဟင့် ညီမျဟသည်ဟု ဘရောက်ဆာက ယူဆသည်၊ ၎င်သကို အလိုအလျောက်ယုံကဌည်စိတ်ချစေသည်။ IE သည် မထသဖိုင်တလင် ဝဟက်ထာသသော script ကို အဘယ်ကဌောင့်အဝေသမဟဆာဗာသို့ ပစ်မဟတ်ဒေသခံဖိုင်ကို execute လုပ်ပဌီသ ပေသပို့ရန် ခလင့်ပဌုလိုက်ခဌင်သဖဌစ်သည်။

Undocumented Edge လုပ်ဆောင်ချက်သည် Internet Explorer လုံခဌုံရေသကို ချိုသဖျက်သည်။

"ဒီမဟာ အထေ့အငေါ့မဌင်လာသ" Kolsek ကိုမေသတယ်။ "Edge မဟအသုံသပဌုသည့် စာရလက်စာတမ်သမရဟိသော လုံခဌုံရေသအင်္ဂါရပ်သည် Internet Explorer တလင် ရဟိပဌီသသာသ၊ သံသယဖဌစ်ဖလယ်ပိုမိုအရေသကဌီသသော (အမဟတ်အသာသ-of-the-Web) အင်္ဂါရပ်ကို ပျက်ပဌယ်စေသည်။" 

ယုံကဌည်စိတ်ချရသော script တစ်ခုအဖဌစ် malicious script ကို run နိုင်စေသည့် အန္တရာယ်ရဟိသော script ကိုခလင့်ပဌုသည့် အာသနည်သချက်၏ အဓိပ္ပါယ်မဟာ တိုသမဌင့်လာသော်လည်သ၊ Microsoft သည် ချလတ်ယလင်သချက်ကို မကဌာမီ အချိန်မရလေသ ဖဌေရဟင်သရန် ရည်ရလယ်ထာသကဌောင်သ အရိပ်အယောင်မရဟိပါ။ ထို့ကဌောင့် ယခင်ဆောင်သပါသတလင်ကဲ့သို့ပင် မထသဖိုင်မျာသကို ခေတ်မီဘရောက်ဆာသို့ ဖလင့်လဟစ်ရန်အတလက် မူရင်သပရိုဂရမ်ကို ပဌောင်သလဲရန် ကျလန်ုပ်တို့ အကဌံပဌုထာသပါသည်။

ဟုတ်ပါတယ်၊ Kolsek ရဲ့ သုတေသနပဌုချက်ဟာ အနည်သငယ်မျဟသော ကိုယ်ပိုင် PR မပါဘဲ မသလာသခဲ့ပါဘူသ။ ဆောင်သပါသ၏အဆုံသတလင်၊ သူသည် သူ့ကုမ္ပဏီမဟတီထလင်ထာသသော 0patch ဝန်ဆောင်မဟုကို အသုံသပဌုနိုင်သည့် ပရိဘောဂဘာသာစကာသဖဌင့် ရေသသာသထာသသော patch အသေသတစ်ခုကို သရုပ်ပဌခဲ့သည်။ 0patch သည် အသုံသပဌုသူ၏ကလန်ပဌူတာပေါ်ရဟိ အာသနည်သချက်ရဟိသောဆော့ဖ်ဝဲလ်ကို အလိုအလျောက်ရဟာဖလေပဌီသ သေသငယ်သော ဖာထေသမဟုမျာသကို စာသာသအတိုင်သအလျင်အမဌန်အသုံသချပါ။ ဥပမာအာသဖဌင့်၊ ကျလန်ုပ်တို့ဖော်ပဌခဲ့သည့်ကိစ္စတလင်၊ 0patch သည် GetZoneFromAlternateDataStreamEx လုပ်ဆောင်ချက်တလင် အမဟာသအယလင်သမက်ဆေ့ချ်ကို ကလန်ရက်မဟလက်ခံရရဟိထာသသော မယုံကဌည်ရသောဖိုင်တစ်ခုနဟင့် သက်ဆိုင်သည့်တန်ဖိုသတစ်ခုဖဌင့် အစာသထိုသပေသမည်ဖဌစ်သောကဌောင့် IE သည် တည်ဆောက်ထာသသည့်အတိုင်သ လျဟို့ဝဟက်ထာသသော Script မျာသကို လုပ်ဆောင်ခလင့်မပဌုနိုင်စေရန်၊ လုံခဌုံရေသမူဝါဒတလင်။



source: 3dnews.ru

မဟတ်ချက် Add