Luki w Internet Explorerze oraz Firefoksie mogą posłużyć do wykradzenia z dysków użytkowników plików z danymi.
Luka jest związana z funkcją uploadowania plików na serwery. Ofiara musi odwiedzić specjalnie przygotowaną stronę oraz wpisać wymagane znaki tworzące ścieżkę dostępu do pliku- w dowolnej kolejności, mogą być także przetykane innymi literami i cyframi – w pole tekstowe. Dziura objawia się w Firefoksie (wersje 1.5 oraz 2.0) dla Windows i systemów Unix (IE oczywiście jest groźne pod Windows).
W sieci zostały opublikowane przykładowe exploity, które po wpisaniu przez internautę odpowiedniego zdania odczytują i wyświetlają treść pliku boot.ini. Skrypt wykorzystujący lukę w IE jest tutaj, w tym miejscu można zapoznać się z działaniem exploitu dotykającego Firefoksa.
Jak mówi Michał Zalewski, odkrywca luki w FF i twórca exploitów, dziura w Firefoksie to wariacja błędu zgłoszonego do Bugzilli już w 2000 roku. Luki umożliwiają dostęp do praktycznie każdego pliku na twardym dysku użytkownika – pod warunkiem, że atakujący zna do niego ścieżkę dostępu.
Źródło: The Register, ITBiznes