Voor zowel Apache als Internet Explorer 5.5 zijn vandaag door WebWereld nieuwe lekken gemeld.
De Apache-lek is gevonden door Apache Week en blijkt te zitten in de rewrite module. Het gevolg is dat een cracker toegang zou kunnen krijgen tot elke file op de server. In Apache 1.3.13 die volgende week wordt verwacht zal dit gat gedicht worden:
Het gat zit in de veel gebruikte 'rewrite module' (mod_rewrite), die is geleverd vanaf versie 1.2. Met deze module kan de server een opgevraagd webadres (URL) omzetten naar een ander adres. Deze techniek wordt veel gebruikt bij doorverwijsscripts (redirect) en verplaatsing van een server, bijvoorbeeld naar een ander domein.
De module kan gebruik maken van zogenoemde 'regular expressions' (regex). Deze set letters, cijfers en symbolen wordt in combinatie met een regex-programma gebruikt om zoek- en vervangacties uit te voeren. Hierbij kan gebruik gemaakt worden van variabelen. Het lek ontstaat als de vervangopdracht eindigt op zo'n variabele. Een cracker kan zich toegang verschaffen tot elke file op de server, ook die buiten de server- en documentroot. [break]Het lek in IE5.5 heeft ook betrekking op Outlook Express en is volgens Security Focus niet echt een direct gevaar te noemen. Door de GetObject() JScript functie en het 'htmlfile' ActiveX-object zou een aanvaller toegang kunnen krijgen tot elk besand op een PC, mits de naam en locatie bekend zijn:[/break]Het lek in Internet Explorer 5.5 en Outlook Express ontstaat door de GetObject() JScript functie en het 'htmlfile' ActiveX-object. ActiveX is het onderdeel van Internet Explorer dat het verzenden en ontvangen van bestanden regelt. Al eerder werd aangetoond dat deze functie niet veilig is. Het uitzetten van Active Scripting biedt een oplossing.
Specialisten zien dit laatste lek niet als een groot gevaar, vooral gezien dat de exacte bestandsnaam bekend moet zijn. Elias Levy van SecurityFocus.com geeft het lek een cijfer 4,5 op een schaal van 10.
Microsoft studeert op het lek.
Wij danken Byteripper en The Ghost voor de tip.