VulDB: Microsoft Internet Explorer bis 6.1 SP2 CSS [STYLE]@;/* Denial of Service
Allgemein
scipID: 745
Betroffen: Microsoft Internet Explorer bis 6.1 mit SP2
Veröffentlicht: 04.07.2004 (Phuong Nguyen)
Risiko:
kritisch
Beschreibung

Der Microsoft Internet Explorer ist mit seiner Verbreitung von schätzungsweise 95 % der mitunter populärste Webbrowser der aktuellen Stunde. Seine hohe Verbreitung ist unter anderem darauf zurückzuführen, dass er ein fester Bestandteil moderner Windows-Betriebssysteme ist. Phuong Nguyen hat eine Schwachstelle in der Verarbeitung von Cascading Style Sheets (CSS) entdeckt. Ein HTML-Dokument, die 11 Bytes "[STYLE]@;/*" beinhaltet, kann den Microsoft Internet Explorer bis 6.1 mit SP2 samt all seinen offenen Instanzen einfrieren bzw. abstürzen lassen. Ein Angreifer ist so sehr einfach in der Lage, eine Denial of Service-Attacke auf den Browser durchzuführen. Das Ausführen von Programmcode sei angeblich nicht möglich. Zeitgleich mit dem Advisory wurde eine URL geposted, die einen proof-of-concept Exploit im HTML-Format enthält. Interessant ist, dass der Internet Explorer 5 mit SP4 als einzige bestehende Explorer-Version nicht gegen den Angriff verwundbar ist. Es ist damit zu rechnen, dass auch die 6er Reihe der Software mit einem Patch oder Service Pack bestückt werden wird. In der Zwischenzeit kann einmal mehr angeraten werden, auf einen alternativen Browser (z.B. Opera) zu setzen.
Und schon wieder eine remote ausnutzbare Schwachstelle im beliebten Internet Explorer. Ein gutes Beispiel dafür, dass ein Mehr an Funktionalität stets auf die Kosten der Sicherheit geht, denn welcher Programmierer kommt schon mit der dadurch anwachsenden Komplexität zurecht? Problematisch ist, dass auch eine Vielzahl an interaktiven Webauftritten (z.B. Webforen, Gästebücher und Suchmaschinen) gegen die Schwachstelle nicht gefeit sind. Schade ist, dass wir, die Benutzer, solchen Schwachstellen wehrlos ausgeliefert sind. Es heisst also abwarten und Tee trinken, bis wir einen neuen Patch einspielen dürfen.
Exploiting
Klasse: Denial of Service
Lokal: Ja
Remote: Ja
Exploit: http://www.ecqurity.com/adv/11.html
Milw0rm: –
Nessus: –
ATK: –
Gegenmassnahmen
Status: Schwachstelle wurde publiziert.
Bestätigung: –
Massnahme: Ein alternatives Produkt einsetzen.
Link: http://windowsupdate.microsoft.com
Snort: –
Pattern: –
Quellen
Advisory: http://www.ecqurity.com/adv/IEstyle.html
CVE: CVE-2004-0842
OSVDB: –
Securityfocus: 10816
Secunia: 12806
X-Force: –
Securitytracker: –
VUPEN: –
Securiteam: http://www.securiteam.com/windowsntfocus/5XP051FDFM.html
Tecchannel: –
Heise: –
smSS: smSS 19. Juli 2004
Andere: http://www.heise.de/newsticker/meldung/48877
Andere: http://www.heise.de/security/news/meldung/48817
Buchtipp: Marc Ruef, Marko Rogge, Uwe Velten und Wolfram Gieseke (2002), Hacking Intern – Angriffe, Strategien, Abwehr, Data Becker, ISBN 381582284X (amazon.de)













