[IE] remote vulnerability, execution of arbitrary code

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • sphere
  • Registratie: Juli 2003
  • Nu online

sphere

Debian abuser

Topicstarter
Heb de topics van de laatste 31 dagen doorzocht (topic titles) en ik kwam het nog niet tegen:

Er is een fijne exploit in IE waardoor je via de mediasidebar goed het zaadje kan zijn. Hieronder de link met de informatie over hoe en wat, en een tip met wat je er aan kan doen (Mozilla gebruiken dus ;))

http://lists.netsys.com/p...003-September/009917.html

Hier een link om de exploit te testen, het download tunnel.exe (een demootje) naar c:\, maar het punt is dus dat je ook een echte executable kan overschrijven en je dan -wel- het bokje bent:
http://130.161.36.92/avoozl/expl/5a.htm

PS De onderstaande exploit (een andere) werkt ook bij mij, maar Norton snackte het virus eruit (en dientengevolge was ik te lui om uit te zoeken hoe en wat :7):

http://security.greymagic...1-ie/advbind.aspDITISEVIL
link is dus aangepast om de gemiddelde point-click user te behoeden

http://stackoverflow.com/questions/1732348/regex-match-open-tags-except-xhtml-self-contained-tags/1732454#1732454


Acties:
  • 0 Henk 'm!

  • zork
  • Registratie: September 2000
  • Laatst online: 09-06 11:37
Hehe, lol, GetRight stond het niet toe dat Tunnel.exe gedownload werd :7

GetRight kwam namelijk in actie om de download af te handelen.

Wanneer GetRight uit staat wordt WMP geopend met een foutmelding en zie ik Tunnel.exe wel in m'n root verschijnen.

Acties:
  • 0 Henk 'm!

  • bigfoot1942
  • Registratie: Juni 2003
  • Niet online
die 3e link is helemaal niet zo evil, tis gewoon een ongevaarlijke demo....
deed t bij mij niet eens gelukkig ;)

die 2e link vond ik veel enger...

[ Voor 34% gewijzigd door bigfoot1942 op 02-10-2003 00:31 ]


Acties:
  • 0 Henk 'm!

  • ErA
  • Registratie: Juli 2001
  • Laatst online: 21-09 19:12

ErA

3e doet nix bij mij?

Acties:
  • 0 Henk 'm!

  • Han
  • Registratie: Juli 2001
  • Niet online

Han

IE = Software Algemeen

-> Software Algemeen

Doubt thou the stars are fire; Doubt that the sun doth move; Doubt truth to be a liar; But never doubt I love.


Acties:
  • 0 Henk 'm!

Verwijderd

Zo... maar dat is way uncool! Volledig gepatched Win XP systeem en nog werkt die mofo...

Is hier iets aan te doen, behalve mozilla gebruiken? Al bekend wanneer MS een fix uit gaat brengen?

Acties:
  • 0 Henk 'm!

Verwijderd

Internet options, tabblad advanced, multimedia, don't display online media content in the media bar aanvinken.

Dat zou het moeten doen, of ik verwar deze exploit met weer een andere..

[ Voor 8% gewijzigd door Verwijderd op 26-10-2003 23:52 ]


Acties:
  • 0 Henk 'm!

  • MAZZA
  • Registratie: Januari 2000
  • Laatst online: 17-09 16:30

MAZZA

Barbie is er weer!

Tweede link is bij mij 404 en de 3e resulteerd niet in een opgestarte notepad.
Pagina: 1