Värsta IE-buggen|Page 2|Allt mellan himmel och jord|Forum|Nordichardware

Search
Forum Scope


Match



Forum Options



Minimum search word length is 3 characters - maximum search word length is 84 characters
Lost password?
The forums are currently locked and only available for read only access
sp_Feed sp_TopicIcon
Värsta IE-buggen
Starscream
Member
Medlem
Forum Posts: 7750
Member Since:
February 1, 2002
sp_UserOfflineSmall Offline
150902
March 4, 2002 - 9:27 pm
sp_Permalink sp_Print

Räcker det inte med Sp2? för mig dyker det inte upp något iaf.

Avatar
[Molotov]
Kommer du hit ofta?
Medlem
Forum Posts: 1472
Member Since:
October 8, 2001
sp_UserOfflineSmall Offline
150983
March 5, 2002 - 7:44 am
sp_Permalink sp_Print

On 2002-03-04 15:22, 69link wrote:
Molotov, testa nibblers länk då: http://www.liquidwd.freeserve.co.uk/

Händer inget för mig.

det gäller att konfigurera rätt.
wink

69link
Kommer du hit ofta?
Medlem
Forum Posts: 1398
Member Since:
July 2, 2001
sp_UserOfflineSmall Offline
151016
March 5, 2002 - 10:06 am
sp_Permalink sp_Print

Molotov, jag är ledsen över att du inte kan få det att funka wink

oxygenial
Member
Medlem
Forum Posts: 2686
Member Since:
June 18, 2001
sp_UserOfflineSmall Offline
151019
March 5, 2002 - 10:28 am
sp_Permalink sp_Print

Den länken fungerar endast om du har installerat OS'et i c:winnt...

XP installeras default i c:windows...
liksom W9x operativen.

Men det gör inte buggen mindre farligt för det!

Den gäller oxå ALLA versioner av OS från Microsoft, och IE 5.5 och 6.0.

Den har med kassa JVM och XML parsers i IE vilket möjliggör att när DU browsear en sida så kan sidan köra vilket prg som helst (under förutsättningen att din burk är installerad default vilket den med 99,9% sannolikhet är).

Nibbler
Kommer du hit ofta?
Medlem
Forum Posts: 257
Member Since:
June 1, 2001
sp_UserOfflineSmall Offline
151022
March 5, 2002 - 10:41 am
sp_Permalink sp_Print

Förklara gärna varför "buggen" skulle vara farlig ?

Jag kan inte förstå det, som jag sa möjligtvis irriterande men knappast farlig.

Skulle det däremot finnas ett sätt att scanna efter vilkla program som var installerade eller skicka valfritt kommando till cmd.exe DÅ vore det farligt.

69link
Kommer du hit ofta?
Medlem
Forum Posts: 1398
Member Since:
July 2, 2001
sp_UserOfflineSmall Offline
151024
March 5, 2002 - 10:58 am
sp_Permalink sp_Print

Nu verkar det inte som att det går att skicka parametrar till programmen man startar via buggen (jag lyckas inte iaf.).

Men skulle det vara möjligt så måste du ju inse vilka otroliga problem som finns.
fdisk /mbr
format c: /q
ftp'a hem valfritt programpaket och sedan exekvera detta.
starta stoppa services

Hur ofta behöver man veta vart programmet är installerat? Oftast finns ju systemet i C:windows eller C:Winnt

Nibbler
Kommer du hit ofta?
Medlem
Forum Posts: 257
Member Since:
June 1, 2001
sp_UserOfflineSmall Offline
151035
March 5, 2002 - 12:39 pm
sp_Permalink sp_Print

Det var väl det jag sa eller ?

oxygenial
Member
Medlem
Forum Posts: 2686
Member Since:
June 18, 2001
sp_UserOfflineSmall Offline
151037
March 5, 2002 - 12:52 pm
sp_Permalink sp_Print

On 2002-03-05 13:39, Nibbler wrote:
Det var väl det jag sa eller ?

Men oavsett om du kan scripta in kommandon i cmd , vilket du borde kunna, så kan man ju ialla fall DoS'a vilken burk som helst som kommer till en sida med denna kod som t.ex startar 400 IE fönster.

Och eftersom nu 99,9% av alla windows datorer har c:windowssystem32 eller c:winntsystem32 som %SYSTEMROOT% så har man ju ganska stor chans eller hur!

Och kan du starta en CMD med kommandon så kan du ju göra t.ex: dir c: /s -> dir.txt

Sen kan du ju köra igång en ftp session mot en sajt där du skickar text filen.
Eller varför inte hämta en trojan som du sedan startar !!!

Den här buggen är ju totalt j**la livsfarlig!

_________________
Dator 1: AMD1,33@1466, Geforce2Pro, 512MB
Dator 2: P2-400, 384MB, 200GB HD
Dator 3: DELL Inspiron 8000 P3-850, 512MB ,G2GO
Studio: TR-909 707 606, Proteus 2000, TX81-Z, S2000, ESI-32 Turbo, Virus Indigo

[ Detta Inlägg ändrades av: oxygenial den 2002-03-05 14:00 ]

Ranta
Kommer du hit ofta?
Medlem
Forum Posts: 714
Member Since:
April 15, 2001
sp_UserOfflineSmall Offline
151047
March 5, 2002 - 1:16 pm
sp_Permalink sp_Print

On 2002-03-05 11:41, Nibbler wrote:
Förklara gärna varför "buggen" skulle vara farlig ?

Jag kan inte förstå det, som jag sa möjligtvis irriterande men knappast farlig.

Skulle det däremot finnas ett sätt att scanna efter vilkla program som var installerade eller skicka valfritt kommando till cmd.exe DÅ vore det farligt.

Låt oss säga nu att du har en ftp server som man skulle får ladda upp filer på, då skulle jag kunna ladda upp en trojan. Sen ger jag dig en URL med denna funktionen så att trojanen körs

skiroy
Member
Medlem
Forum Posts: 7809
Member Since:
September 12, 2001
sp_UserOfflineSmall Offline
151057
March 5, 2002 - 1:45 pm
sp_Permalink sp_Print

Hmmm...vad händer om jag kör Opera då smile

69link
Kommer du hit ofta?
Medlem
Forum Posts: 1398
Member Since:
July 2, 2001
sp_UserOfflineSmall Offline
151067
March 5, 2002 - 2:28 pm
sp_Permalink sp_Print

Då kan du sjunga ut wink

skiroy
Member
Medlem
Forum Posts: 7809
Member Since:
September 12, 2001
sp_UserOfflineSmall Offline
151161
March 5, 2002 - 7:08 pm
sp_Permalink sp_Print

On 2002-03-05 15:28, 69link wrote:
Då kan du sjunga ut wink

Sjunga ut???

Du menar väl pusta ut wink
Eller dra en lättnadens suck smile

[ Detta Inlägg ändrades av: skiroy den 2002-03-05 20:09 ]

Coore
Member
Medlem
Forum Posts: 6002
Member Since:
January 4, 2001
sp_UserOfflineSmall Offline
151356
March 6, 2002 - 1:14 pm
sp_Permalink sp_Print

Jag skulle inte kalla detta för bgg eftersom windows använder den "buggen" i deras hjälp html fil..

69link
Kommer du hit ofta?
Medlem
Forum Posts: 1398
Member Since:
July 2, 2001
sp_UserOfflineSmall Offline
151373
March 6, 2002 - 2:17 pm
sp_Permalink sp_Print

Klart det är en bugg!

När någon remote kan starta valfritt program på min dator så är ju detta ett säkerhetshål.

Forum Timezone: Europe/Stockholm
Most Users Ever Online: 1030
Currently Online:
Guest(s) 120
Currently Browsing this Page:
1 Guest(s)
Top Posters:
Andreas Galistel: 16287
Jonas Klar: 15897
ilg@dd: 10810
Nyhet: 10607
Mind: 10550
Ctrl: 10355
Gueno: 9881
Guest: 9344
Snorch: 8881
Callister: 8468
Newest Members:
PetrbonFU PetrbonFU
Karine Bembry
Dolores Mcdaniels
Anibal McLeish
Francisca Alt
Alfie Everhart
Lester Huitt
Orlando Jorgensen
Mikki Lundgren
Dakota Kozlowski
Forum Stats:
Groups: 11
Forums: 59
Topics: 146630
Posts: 1300967

 

Member Stats:
Guest Posters: 2
Members: 79425
Moderators: 0
Admins: 11
Administrators: nordicadmin, Henrik Berntsson, Anton Karmehed, Carl Holmberg, Joel Oscarsson, Mikael Linnér, Mikael Schwartz, Andreas Paulsson, Nickebjrk, Mattias Pettersson, EmxL