发新话题
打印

[推荐] Maxthon遨游浏览器多个高危0day

Maxthon遨游浏览器多个高危0day

Maxthon遨游浏览器多个高危0day

漏洞说明:傲游浏览器是一个强大的多页面浏览器. 除了方便的浏览功能, 傲游浏览器还提供了大量的实用功能改善用户的上网体验,其在中国浏览器市场拥有大量的用户,以安全,界面友好著称。但是80sec安全组织发现遨游在安全处理上存在安全漏洞,导致恶意站点可以修改任意用户配置,读取用户历史访问记录,远程下载文件等种种恶意操作。

漏洞厂商:http://www.maxthon.cn/

漏洞成因:maxthon采用了IE6的内核而不是广泛传说的那样采用IE7内核,而由于遨游对IE6的一些特性并不是十分了解,导致在处理一些特殊情况时出现安全漏洞。maxthon的一些安全策略也可以因此被打破,导致恶意就可以对max用户可以执行任意一些操作,甚至包括max:config和max:history。本次漏洞包括两个以上的不同成因的高危漏洞,细节暂时不会公开.

影响版本:所有版本

漏洞来源:http://www.80sec.com

漏洞利用:80sec暂时不会发放任何exploit代码,若想了解详细细节,请留意官方补丁并关注80sec

漏洞修复:请暂时尽量避免使用Maxthon,等待厂商补丁

漏洞状态:联系厂商中
因为热爱,所以选择;
因为选择,所以努力;
因为努力,所以成功!
我的小站:http://aa.bb.cc.dd.topzj.com

TOP

Yahoo! 统计功能跨站脚本漏洞

来源: 80sec

漏洞说明: yahoo统计功能被广泛用于站点的访问统计,用于做各种数据分析如访问来源,客户访问页面统计等等,具体信息可以访问网址http://tongjia.yahoo.cn。但是80sec发现该功能存在严重的漏洞,可能导致用户信息被窃取,并且可以占有该用户的yahoo ID,进入包括mail.yahoo.cn之内的其他服务。

漏洞成因: yahoo统计功能在获得用户提交的参数时缺少必要的过滤,导致恶意用户可以提交精心构造的数据进入控制面板后台,譬如访问地址信息就会不加过滤地进入后台,这样就可以导致一个跨站脚本攻击漏洞。另外由于yahoo对用户认证信息缺乏必要的保护,就可以导致恶意用户获得这些敏感信息,然后利用yahoo的认证机制的缺陷,即可利用该用户的身份进入其他的服务如mail.yahoo.cn

漏洞测试: 在带有yahoo统计的页面,通过如下地址访问:

http://www.foosite.com/index.php?"><script>alert(.)</script>

然后在foosite的yahoo统计控制面板里的访问页面分析即可看到触发效果。通过引入恶意的js,攻击者就可以获得站长的身份进行其他危险操作。80sec均已测试成功。

漏洞修补: 厂商已经修复

漏洞状态: 80sec于6.13发现该漏洞
80sec于6.13提交给厂商
6.16厂商修复漏洞
6.18发出公告
因为热爱,所以选择;
因为选择,所以努力;
因为努力,所以成功!
我的小站:http://aa.bb.cc.dd.topzj.com

TOP

发新话题