Autor Thema: Browser-Alternative Lynx auch unsicher  (Gelesen 411 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Browser-Alternative Lynx auch unsicher
« am: 14 November, 2005, 10:07 »
Im textbasierten Webbrowser Lynx, der häufig als sichere Alternative zu den grafischen Browsern angepriesen wird, hat iDefense eine Schwachstelle ausgemacht, durch die Angreifer beliebige Befehle mit den Rechten des surfenden Benutzers ausführen könnten. Lynx erlaubt das Ausführen von lokalen cgi-bin-Programmen, die eigentlich auf ein bestimmtes Verzeichnis beschränkt sein sollten.

Diverse Linux-Distributoren verpassen dem Browser jedoch eine unsichere Grundkonfiguration, wodurch Webseiten jeden Befehl, auf den der Benutzer zugreifen kann, aufrufen könnten. iDefense zufolge sind unter anderem die Lnyx-Pakete der Hersteller Red Hat, Gentoo und Mandriva verwundbar. Die Pakete von OpenBSD und FreeBSD wurden beispielsweise ohne die lynxcgi-Option kompiliert und sind daher nicht anfällig.

Als Workaround schlägt iDefense vor, das lynxcgi-Feature abzuschalten: In der Datei lynx.cfg muss dazu die Zeile TRUSTED_LYNXCGI:none hinzugefügt werden. Benutzer des Browsers sollten aktualisierte Pakete ihres Distributors einspielen oder den Workaround nutzen.

Siehe dazu auch:

    * Security Advisory von iDefense

Quelle und Links : http://www.heise.de/newsticker/meldung/66108

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )