近期曝光的Internet Explorer安全漏洞引发了广泛关注,该漏洞涉及FTP URL处理缺陷,攻击者可能利用它执行恶意操作。以下梳理了具体的受影响范围、攻击原理以及当前状态。
受影响系统:
- Microsoft Internet Explorer 6.0.2900.2180
- Microsoft Internet Explorer 5.01
不受影响系统:
- Microsoft Internet Explorer 7.0
描述:
Internet Explorer 是微软旗下广受欢迎的Web浏览器,但此次漏洞主要集中在5和6版本。当用户访问包含恶意FTP URL的网页时,浏览器在解析URL时存在过滤缺陷——无法正确识别并剥离某些危险字符,导致攻击者可在URL中嵌入经过编码的CRLF(回车换行)序列,从而强制浏览器向FTP服务器发送任意命令。
例如,通过构造类似 的HTML元素,攻击者能在用户的FTP会话中执行 DELE(删除文件)等操作。
更巧妙的是,若恶意URL末尾带有两个斜线,Internet Explorer会尝试复用此前用户在同一浏览器进程中已建立的预认证FTP连接。换言之,如果用户已登录过某FTP服务器并保存了凭据,攻击者只需知道该连接的用户名和服务器端点,即可依附到会话上执行任意命令。
即便没有预认证连接,攻击仍有方法。如果URL中未指定用户名,IE默认尝试匿名登录;若仅指定用户名但末尾未加斜线,IE会以空密码方式发送用户名;若既无用户名也无斜线,IE则尝试使用 IEUser@ 加上当前用户的登录名。当然,实际攻击能否成功还取决于目标FTP服务器对命令的解析策略及安全配置——例如多数FTP服务器会拒绝来自不同IP地址的 PORT 命令,这在一定程度上增加了利用难度。
厂商补丁:
截至目前,微软尚未发布针对此漏洞的补丁或升级程序。建议使用受影响版本的用户持续关注微软官方主页,留意最新动态:https://www.microsoft.com/windows/ie/default.asp。
