Odpowiedz

[News] Filtr XSS w IE8 niebezpieczny dla serwisów internetowych

 
HrabiaHodon
VIP

Liczba postów: 750
Post: #1
Information 

Filtr XSS w IE8 niebezpieczny dla serwisów internetowych


Eduardo Vela Nava oraz David Lindsay udostępnili w sieci prezentację i dokumentację opisującą atak cross-site scripting (XSS) wymierzony w serwis internetowy, który wykorzystuje obecny w Internet Explorerze 8 filtr chroniący użytkowników przed... atakami XSS.

Opisywany filtr został dodany do IE8 w sierpniu ubiegłego roku i miał chronić użytkowników przed atakami XSS typu reflection, które mogły doprowadzić do kradzieży plików cookie, rejestrowania wpisywanego teksu bądź zmodyfikowania strony internetowej. Okazało się jednak, że wbudowany w IE8 filtr XSS świetnie nadaje się również do atakowania wybranych serwisów takich jak Google, Bing, Twitter czy Wikipedia. Microsoft wydał co prawda łaty MS10-002 i MS10-018, które usuwają większość problemów opisanych przez Lindsay'a i Vela Nava, jednak niektóre witryny dalej są podatne na niewłaściwe wykorzystanie filtru XSS w IE8.

Administratorom zagrożonych serwisów zalecono filtrowanie treści generowanych przez użytkowników, korzystanie z tokenów blokujących możliwość wystąpienia ataku cross-site request forgery (CSRF) lub nawet wyłączenie filtrów IE8. Ostatnia z możliwości jest jednak dość kontrowersyjna, gdyż pomimo swoich wad filtr XSS obecny w IE8 w pewnym stopniu chroni jednak użytkowników.

źródło: dobreprogramy.pl

Filtr XSS w IE8 niebezpieczny dla serwisów internetowych

[Obrazek: windowsphone_logo.jpg]

22.04.2010 13:35

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Niebezpieczny wirus atakujący większość komunikatorów! LadyInBlue 0 1.584 30.08.2010 09:09
Ostatni post: LadyInBlue
News Współzałożyciel Microsoftu pozywa internetowych gigantów Driver 0 1.432 28.08.2010 21:19
Ostatni post: Driver
News Nowy Windows Live Messenger z obsługą serwisów społecznościowych bend 1 1.605 23.02.2010 17:11
Ostatni post: Skymad
News Brytyjski rząd: Internet Explorer nie jest tak niebezpieczny Lalik 0 1.266 02.02.2010 10:00
Ostatni post: Lalik
News Windows w webkioskach i kafejkach internetowych nielegalny? HrabiaHodon 0 1.263 26.01.2010 08:18
Ostatni post: HrabiaHodon
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.