关于锐讯

成立于2004年,十多年经验积累,专注为客户提供优质的网络环境、接入带宽及高稳定性的网络服务

IE 11浏览器上发现了全新漏洞 黑客可远程窃取文件
时间:2019.04.15   作者:网络   阅读:67

近日安全专家在IE 11浏览器上发现了全新漏洞,在处理.MHT已保存页面的时候能够让黑客窃取PC上的文件。更为重要的是.MHT文件格式的默认处理应用程序是IE 11浏览器,因此即使将Chrome作为默认网页浏览器这个尚未修复的漏洞依然有效。 该漏洞是由John Page率先发现的,只需要用户双击.MHT文件IE浏览器中存在的XXE (XML eXternal Entity)漏洞可以绕过IE浏览器的保护来激活ActiveX模块。

1223.jpg

该漏洞存在于Internet Explorer处理MHT文件的方式中。MHT代表MHTML Web Archive,是用户点击CTRL + S(保存网页)命令时所有IE浏览器保存网页的默认标准。

现代浏览器不再以MHT格式保存网页,而是使用标准的HTML文件格式; 但是许多现代浏览器仍支持该格式。

安全研究员John Page发布了有关IE中的XXE(XML eXternal Entity)漏洞的详细信息,可以在用户打开MHT文件时利用该漏洞。

Page写道:“如果用户在本地打开一个特定的.MHT文件,IE浏览器就会很容易受到XML外部实体的攻击。这可以让远程攻击者潜在地窃取本地文件,并对本地安装的程序版本信息进行远程侦察。”

这意味着黑客可以利用.MHT文件为所欲为,这是IE用于其网络存档的文件格式。鉴于当前的Web浏览器通常不使用.MHT格式文件,因此当PC用户尝试访问此文件时,Windows会默认打开IE。

要发起攻击,只需诱使用户打开通过电子邮件、messenger或其他文件传输服务接收到的附件。

“例如,对c:Python27NEWS的请求可以返回该程序的版本信息,”Page解释说。“在本地打开恶意.MHT文件后,它就会启动Internet Explorer。之后,用户交互,例如重复标签“Ctrl + K”以及其他交互,例如右键点击网页上的“打印预览”或“打印”命令,也可能会触发XXE漏洞。”

该漏洞已使用最新版本的IE 11进行了测试。它会影响Windows 7、Windows 10和Windows Server 2012 R2的用户。​

但是,由于Windows使用IE作为打开MHT文件的默认应用程序,用户不一定必须将IE设置为默认浏览器,并且只要IE仍然存在于他们的系统上,用户还是会打开MHT文件。​

该漏洞是钓鱼网络攻击的理想选择,通过电子邮件或者社交网络传播后可以让恶意攻击者窃取文件或者信息。Page表示:“这允许远程攻击者窃取本地文件,并且对已经感染的设备进行远程侦查。”令人担忧的是,目前微软还没有计划解决这个问题,微软反馈称:“我们确定在此产品或服务的未来版本中将考虑修复此问题。目前,我们不会持续更新此问题的修复程序状态,我们已关闭此案例。”

以上为本文全部内容,更多IDC行业资讯,服务器知识,请关注锐讯网络

 

售前在线咨询

以下为10位资深销售主管官方企业Q,更多销售员Q请咨询销售主管

售后服务

或与官方提供的专属QQ一对一直接服务

工作时间: 周一至周五 9:30至17:30 周六13:30至17:30,其它日期按国家法定节假日休假,如果有不便之请敬请谅解! 售后技术支持:多部门7*24小时机制

客户投诉留言

电话和QQ,以便我们为您提供优质服务! *为必填项