2009-07-20 오후 11:08:32 Hit. 4180
마이크로 소프트 익스플로러8의 취약점에대한 글을 미국 사이트에서 찾아봤습니다.익스플로러7.0과 8.0이 'ieframe.dll' 'acr_error.htm' 'res://' 같은 것에 취약하다고나옵니다.실제 익스플로러8을 하다보면 이런 오류가 나오고웹사이트접속이 안되며탭이 복구가 되었다는 메세지가 나오는 경우가 있습니다.전문적인것은 잘 모르기 때문에 자세한것은 잘 모릅니다.이 스크립트때문에 공격을 받기도 하는 가봅니다.유저 브라우저의 환경에서임의적으로 코드가 실행되고 어태커에 의해서쿠키를 기반으로 한 인증 같은것을 탈취당하는것으로 보입니다.피해자의 민감한 정보도 빼내간다고 합니다.코드는 악성코드로 보입니다.그밖에 다른 공격도 받는다고 합니다.익스플로러8은 취약하며, 익스플로러7도 마찬가지로 취약하다고 합니다.그러나 아직 확인이 안된 부분이 있는것 같습니다.아무래도 익스플로러는 보안이 취약한 것 같네요.
Microsoft Internet Explorer 'ieframe.dll' Script Injection Vulnerability
Microsoft Internet Explorer is prone to a script-injection vulnerability when handling specially crafted requests to 'acr_error.htm' via the 'res://' protocol. The file resides in the 'ieframe.dll' dynamic-link library.
An attacker may leverage this issue to execute arbitrary code in the context of a user's browser. Successful exploits can allow the attacker to steal cookie-based authentication credentials, obtain potentially sensitive information stored on the victim's computer, and launch other attacks.
Internet Explorer 8 is vulnerable. Internet Explorer 7 is likely vulnerable as well, but this has not been confirmed. 출처 http://www.securityfocus.com/bid/28581/discuss
불량게시글신고
·댓글