Perjantai, 7.6.2002
Suomalainen Online Solutions löysi jälleen IE:stä tietoturva-aukon
Jo pariin kertaan aikaisemminkin IE:n tietoturva-aukkojen löytämisessä kunnostautunut jyväskyläläinen Online Solutions on jälleen löytänyt uuden reiän Microsoftin selaimesta. Tällä kertaa reikä vaivaa IE:n gopher-asiakasohjelmaa. Tavallaan WWW:n edeltäjänä ollut gopher-protokolla on nykyään jo lähes unohdettu, mutta useilla selaimilla voi edelleen surffata gopher-sivuja.
IE:n gopher-toiminnallisuudesta vastaavaa osaa vaivaa ns. puskuriylivuotovirhe. Tietoturva-aukkoa hyödyntävän palvelimen kautta IE:ssä voidaan ajaa mielivaltasesti mitä tahansa koodia. Testikäytössä on onnistuttu suorittamaan mielivaltaista koodia ilman käyttäjän väliintulomahdollisuutta useilla IE-versioilla mukaanlukien 5.5 ja 6.0. Selain voidaan ohjata tavalliselta WWW-sivulta tai HTML-muotoisella sähköpostiviestillä erilliselle tietoturva-aukkoa hyödyntävälle gopher-palvelimelle. Palvelimen ei tarvise kuin kuunnella jotain TCP-porttia ja kirjoittaa dataa. Täysin toimivaa gopher-palvelinta ei tarvita hyökkäyksen toteuttamiseen.
Hyväksikäytön ehkäisemiseksi Online Solutions ei paljasta täydellisiä teknisiä yksityiskohtia tässä vaiheessa. Microsoft on saanut tiedon tietoturva-aukon olemassaolosta 20. toukokuuta. Ennen tietoturvakorjauksen valmistumista IE:n käyttäjät voivat suojautua tietoturva-aukolta estämällä selaimesta gopher-protokollan käytön. Lue lehdistötiedote.
K2, 7.6.2002 00:32. Lähde: Online Solutions
Muita aiheeseen liittyviä uutisia
Anonyymi kommentoija, 7.6.2002 09:27:31
Anonyymi kommentoija, 7.6.2002 20:55:42
Anonyymi kommentoija, 7.6.2002 21:00:16
Anonyymi kommentoija, 9.6.2002 16:37:11
Käsittääkseni OS palkkasi hänet vasta myöhemmin!!
Ja jälki on ollut todella hyvää, siitä ei pääse mihinkään.
Anonyymi kommentoija, 10.6.2002 13:03:03
Tämä oli alkutekstiä Jyväskylän Käräjäoikeuden tuomiosta nro 10357, mikä on annettu kansliassa 22.2.2001.
Joten tuosta päätellen tosiaan Pynnönen on ollut töissä samassa firmassa mikä on yksi asianomistajakin tässä jutussa.
Anonyymi kommentoija, 10.6.2002 08:56:18
jii, 7.6.2002 09:32:58
Mutta toi uutinenhan on vähän vanha, Hesarissa se taisi olla jo eilen aamulla, Sektori on yleensä aina ensimäinen uutisoimaan tälläisistä jutuista.. Tarkkuutta myös tässä :-)
Anonyymi kommentoija, 7.6.2002 09:49:28
ssundell, 7.6.2002 10:14:08
sanoista joilla kuvataan maailmanlaajuista
tietoverkkoa jonka kautta välitetään jos
jonkinlaista protokollaa. Gopher on yksi ja HTTP
on toinen.
Jep, www ei ole protokolla, mutta minun nähdäkseni se on kuitenkin sangen tiiviisti nivoutunut http:hen.
Muiden käsityksiä voi hakea vaikka www:stä:
http://www.webopedia.com/TERM/W/World_Wide_Web.htm...
Djadja-P, 7.6.2002 11:13:58
Ammutaanhan navetassakin!
Wagstaff, 8.6.2002 01:11:25
Djadja-P, 10.6.2002 10:53:05
Ammutaanhan navetassakin!
Umbala, 7.6.2002 10:05:17
"One day we all will be living under the iron fist of Emmental Evil."
Anonyymi kommentoija, 7.6.2002 10:21:07
Anonyymi kommentoija, 7.6.2002 10:28:20
Toisin sanoen, www.jotain.fi ja jotain.fi osoitteiden takana voi olla eri ip-osoite, tai sitten sama. Samoin ftp.jotain.fi ja www.jotain.fi voivat viitata samaan palvelimeen tai sitten ei. Tuo etuliite ei sinänsä kuitenkaan määrittele itse palvelua, on vain yleinen käytäntö käyttää etuliitteitä. Mikään ei kuitenkaan estä laittamasta www-palvelinta ftp.jotain.fi koneelle.
Anonyymi kommentoija, 7.6.2002 10:59:26
Anonyymi kommentoija, 7.6.2002 11:12:01
Anonyymi kommentoija, 7.6.2002 11:19:08
ping hut.fi
Bad IP Address
Eli ei ole olemassa hut.fi nimistä palvelinta
ping www.hut.fi
Pinging www.hut.fi [130.233.220.31] with 32 bytes of data
www.hut.fi:n ip osoite on 130.233.220.31
ping ftp.hut.fi
Pinging ftp.hut.fi [130.233.229.211] with 32 bytes of data
ftp.hut.fi:n ip-osite on 130.223.229.211, mikä on eri kuin www.hut.fi:n osoite. ftp.hut.fi ja www.hut.fi ovat siis fyysisesti kaksi eri palvelinta joilla on eri ip.osoite, eikä niill ole mitään tekemistä pelkän hut.fi:n ip-osoitteen kanssa (jota ei ole olemassa).
Anonyymi kommentoija, 7.6.2002 11:27:47
Todellisuudessahan on hyvin vaikeaa sanoa missä jokin tietty IP on. (Puhumattakaan mitkä domainit liittyvät siihen cnamena)..
Anonyymi kommentoija, 7.6.2002 11:35:40
Mutta pointtini lyhyesti mitä olen yrittänyt esittää: www.jotain.fi osoitteen käyttö ei tarkoita _välttämättä_ sitä, että otetaan http yhteys jotain.fi koneen porttiin 80. jotain.fi voi olla eri palvelin kuin www.jotain.fi, ja www.jotain.fi palvelin ei _välttämättä_ pidä sisällään www-palvelinta.
Djadja-P, 10.6.2002 11:07:46
Ammutaanhan navetassakin!
Anonyymi kommentoija, 7.6.2002 19:05:56
Toistaalta hut.fi voisi yhtenä serverinä tai ohjauksilla palvella niin http kuin ftp kyselyihin (ja kaikkiin muihin riippuen portista jota halutaan käyttää)
Djadja-P, 7.6.2002 11:32:15
Jos taas haluat rekisteröidä domainin, tarvitset sille nimipalvelun, useimminten kaksi.
Ammutaanhan navetassakin!
bungle, 7.6.2002 13:54:01
Siis tämä keskustelu on ollut aika moista mutuilua. Eikös homma mene jotenkin näin (toivotaan, että tämä on tietoa):
1. Root-servereitä operoivat seuraavat:
http://root-servers.org/) - Root serverit, eivät resolvaa osoitteita.
2. Ylikansallisten domainien hallinnoinnista vastaa tld-"rekisteröijät" http://wwwshops.com/tldreg/)
- com, net, org jne.
3. Eri maat hallinnoivat omia tld-domainejaan
-fi, sv jne.
4. Yritykset voivat hallita omia domainejaan
- sonera.fi, kauppalehti.fi
5. Yritykset voivat hallinnoida omia alidomainejaan
- extranet.sonera.fi, intra.kauppalehti.fi jne.
6. Tai alialidomaineja tai alialiali...
Ja sitten:
- Yhdellä IP:llä voi olla monta nimeä (host tai cname).
-Yhdellä nimellä voi olla monta IP:tä (round-robin jne.).
- Yhdellä verkko interfacella (NIC) voi olla monta IP:tä.
- Yhdessä laitteessa voi olla monta verkkokorttia.
- DNS ei kerro missä laitteet fyysisesti sijaitsevat.
- DNS ei mäppää protokollia mitenkään (ainoastaan nimiä IP-osoitteiksi ja IP-osoitteita nimiksi) tai ei sitäkään -> delegoi.
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Anonyymi kommentoija, 7.6.2002 18:39:34
Eli jos etsin 1.2.jossain.fi saan fi rootilta tiedon jossain.fi dns serveristä, joka on siis yrityksen/yhteisön hallitsema ja tietää taas mitä kaikkea domainissa on (yleesä, jos sille tiedot kerrotaan). Eli tämä jossain.fi dns kertoo joko suoraan ip:n 1.2:lle, jonne browseri/ftp client/muu siitten ryntää tai antaa resolvaavan dns:n osoitteen, mikäli 2.jossain.fi:ssä sellainen on, joka taas osaa kertoa tuon 1:n osoitteen. Browseri/ftp client/muu sitten yrittää avata itse portin, vaikkapa tuon 80 http:lle tai 21 ftp:lle, mikäli tuo 1.2.jossain.fi sellaisia palveluja tarjoaa.
bungle, 8.6.2002 00:21:49
dig www.microsoft.com. @a.root-servers.net
...
flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 13, ADDITIONAL: 13
...
vs.
dig www.microsoft.com.
...
flags: qr rd ra; QUERY: 1, ANSWER: 7, AUTHORITY: 7, ADDITIONAL: 7
...
Eli ei resolvaa.
Poistin tästä paljon tekstiä, jossa myös itse todistit, että EI ne root-serverit resolvaa. Piste.
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Anonyymi kommentoija, 7.6.2002 11:16:54
Eikä niiden todellakaan tarvi omata samaa IP:tä, eikä niitten tarvi olla edes samalla pallonpuoliskolla vyysisesti.
Anonyymi kommentoija, 7.6.2002 23:49:28
heko, 8.6.2002 14:15:09
http://ftp.sunet.se>
http://ftp.funet.fi>
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
JuZZe, 10.6.2002 14:06:30
Kun kerran kiistelette kaikista cnameista niin leikkikää rauhassa: *.gyronium.com on cname ja toimii näin: http://sdfastgåae4tab4.6a.d.wbr.fag.gyronium.com
Elikkä nimellä ei ole väliä, palvelu sen ratkaisee, esim Apache
Djadja-P, 7.6.2002 11:29:13
Sitten vielä www.jotain.fi :lla, ftp.jotain.fi:lla ja mail.jotain.fi:lla voi olla sama IP-osoite tai niillä voi kaikilla olla eri IP-osoite vaikka ne ovat fyysisesti samassa koneessa, jossa on vain yksi verkkokortti.
Ei, ei ole mutua, ihan käytännön tietoa, ellet usko, tule katsomaan.
Muuten, siitä www-etuliitteestä ollaan pikkuhiljaa luopumassa, tarpeetonhan se on. Vrt. sektori.com.
Ammutaanhan navetassakin!
tfg1, 7.6.2002 17:12:44
Oletin, että tässä keskustelussa oltaisiin keskusteltu uutisesta (IE:n tietoturva aukosta), mutta ei. Mielenkiintoinen keskustelu, tosin väärässä paikassa!
Wagstaff, 9.6.2002 00:27:09
Se "www " domainin edessähän tarkoitti www-palvelinta. Ennenvanhaan kun
"palvelu " eq "palvelin" noin about. Nykyään ei tietysti ole, samassa palvelimessa (serverissä) voi olla esim. maili, ftp ja http ja vielä https. Ja hyvin pyörii semmoinen tuossa vieressä paraikaa puolijoutilaassa koneessa. Ja domainejakin on...ainakin neljä. Joten on se www-vain turha jäänne, vanha pieru joka saisi heittää seinään. Mutta tapa on tapa ja Tavallinen Käyttäjä (tm) ei uskalla olla kirjoittamatta.
Djadja-P, 10.6.2002 10:59:56
Ammutaanhan navetassakin!
Anonyymi kommentoija, 7.6.2002 10:24:35
Dakkus, 7.6.2002 16:23:49
Jotain tiivistelmän tapaista:
fi on siis top level domaini.
foobar.fi on fi:n alidomaini
www.foobar.fi on foobar.fi:n alidomaini.
Jos tietyn domainien kaikilla alidomaineilla olisi sama IP-osoite, olisi kaikilla fi:n alidomaineilla oltava sama IP-osoite. Ja näinhän ei ole.
Seuraa euroseteleidesi jälkiä! http://eurobilltracker.eu/ - "Hei! Tämähän on matkustanut Lissabonista tänne Helsinkiin!"
Zemial, 10.6.2002 19:11:06
Minua kiinnostaisi oikeasti tämä exploitti ja miten sen voisi testata. Olisikohan kenelläkään ideaa tähän? Onkohan tämä joku ihan yksinkertainen homma?
Tätä reikää olisi muuten periaatteessa aika helppo hyödyntää, se ei vaatisi muuta kuin jonkun sivun johonkin sunpointille tai geocitiessille tai johonkin, sisältäen vaan meta-refressin johonkin gopher://paha.palvelin.jossain osoitteeseen? toimisikohan tällainen?
Pineapple, 10.6.2002 19:58:56
Kerro sitten muillekkin miten kävi.
Zemial, 10.6.2002 20:58:55
Kerro sitten muillekkin miten kävi.
Pineapple, 12.6.2002 00:22:18
Kerro sitten muillekkin miten kävi.