{"id":226622,"date":"2020-01-05T00:31:02","date_gmt":"2020-01-04T23:31:02","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=226622"},"modified":"2022-06-07T15:39:06","modified_gmt":"2022-06-07T13:39:06","slug":"microsoft-edge-chromium-schwachstelle","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/01\/05\/microsoft-edge-chromium-schwachstelle\/","title":{"rendered":"Microsoft Edge (Chromium) Schwachstelle gefunden"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Ein Sicherheitsforscher hat bereits mehrere Schwachstellen in Microsofts Chromium-basierendem Edge-Browser (im Microsoft-Code) gefunden und daf\u00fcr eine satte Pr\u00e4mie kassiert.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/f1b5dd8fd57f44678b23689149997412\" width=\"1\" height=\"1\"\/>Microsoft will ja am 15. Januar 2020 den Chromium-basierenden Edge-Browser an Windows 10-Nutzer ausliefern (siehe <a href=\"https:\/\/borncity.com\/blog\/2019\/12\/18\/microsofts-chromium-edge-wird-per-update-verteilt\/\">Microsofts Chromium-Edge wird per Update verteilt).<\/a> Bisher war der Browser noch in der Beta-Phase, wobei Microsoft aber bereits im August 2019 ein Bug-Bounty-Programm aufgesetzt hatte. Voraussetzung f\u00fcr eine Pr\u00e4mie ist, dass der Bug im Microsoft-Code enthalten ist.<\/p>\n<h2>Erste Bugs im Microsoft-Code gefunden<\/h2>\n<p>Das Bug-Bounty-Programm hat nat\u00fcrlich Sicherheitsforscher auf den Plan gerufen, die sich den neuen Browser angesehen und auf Schwachstellen abgeklopft haben. <\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">Microsoft Edge (Chromium) &#8211; EoP via XSS to Potential RCE<\/p>\n<p>Researcher earned a $40k reward from Microsoft for this bug report<a href=\"https:\/\/t.co\/hWJm1NBOQL\">https:\/\/t.co\/hWJm1NBOQL<\/a> <a href=\"https:\/\/t.co\/7fUZZzTciy\">pic.twitter.com\/7fUZZzTciy<\/a><\/p>\n<p>\u2014 Catalin Cimpanu (@campuscodi) <a href=\"https:\/\/twitter.com\/campuscodi\/status\/1213521401472339968?ref_src=twsrc%5Etfw\">January 4, 2020<\/a><\/p>\n<\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>Gem\u00e4\u00df obigem Tweet hat dann ein Sicherheitsforscher durch Zufall XSS-Schwachstellen im Browser gefunden, die das Erh\u00f6hen der Rechte (Elevation of Privilge, EoP) und m\u00f6glicherweise eine Ausf\u00fchrung von Remote Code erm\u00f6glichen. <\/p>\n<h2>Bug in neuen Registerkarten-Seiten<\/h2>\n<p>Die Schwachstelle steckt in der Behandlung einer neuen Tab-Seite (als New Tab Page, kurz NTP, im Artikel bezeichnet. Wird im Edge eine neue Registerkarte ge\u00f6ffnet, blendet Microsoft in den Standardeinstellungen \u00fcber nachfolgende URL die Bing-Seite in diesem neuen Tab ein. <\/p>\n<\/p>\n<p>Der Sicherheitsforscher hat dann im Edge mit der neuen Funktion Sammlungen (ein erweitertes Lesezeichen) experimentiert, um herauszufinden, ob dort Schwachstellen existieren. Dabei hat der Forscher verschiedene scheinbar ergebnislose Tests an den Sammlungen ausgef\u00fchrt. Dann ging er zu Bett und staunte nicht schlecht, als er am n\u00e4chsten Morgen den neuen Edge-Browser f\u00fcr weitere Tests \u00f6ffnete. Die neue Seite sah so aus:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Neuer Tab im Edge-Browser\" alt=\"Neuer Tab im Edge-Browser\" src=\"https:\/\/leucosite.com\/Edge-Chromium-EoP-RCE\/first-notice.png\" width=\"620\" height=\"369\"\/><br \/>(Neuer Tab im Edge-Browser, Quelle: leucosite.com)<\/p>\n<p>In der Kachel <em>Test <\/em>der neuen Seite, die durch die Experimente des Sicherheitsforschers vom Browser als 'Top-Seite' angelegt worden war, fand er ein fett formatiertes <em>a<\/em>, was da nicht hingeh\u00f6rt. Dem Sicherheitsforscher war es m\u00f6glich, JavaScript-Code in der neuen Tab-Seite auszuf\u00fchren. Ein neuer Edge-Tab ist aber eine h\u00f6herprivilegierte Seite. Nach einigen Versuchen fand der Sicherheitsforscher heraus, dass er im undokumentierten Objekt:<\/p>\n<p><em>qbox.NavigationItem<\/em><\/p>\n<p>ein JSON-Objekt an die Funktion \u00fcbergeben und diesem eine URL sowie eine ID mitliefern konnte.Es gelang dem Sicherheitsforscher den Edge-Browser mit einem entsprechenden Objekt zum Absturz zu bringen. Der XSS-Fehler und die M\u00f6glichkeit zum Absturz brachten dem Sicherheitsforscher jeweils 10.000 und 15.000 US $ an Pr\u00e4mien ein. <\/p>\n<p>In einem weiteren Schritt gelang dem Sicherheitsforscher noch die \u00dcbernahme der neuen Tab-Seite. Das brachte ihm weitere 15.000 US $ an Pr\u00e4mien, so dass er am Ende des Tages mit 40.000 US $ an Pr\u00e4mien aus dem Bug-Bounty-Programm abgefunden wurde. Details zu den Schwachstellen lassen sich in <a href=\"https:\/\/leucosite.com\/Edge-Chromium-EoP-RCE\/\" rel=\"noopener noreferrer\" target=\"_blank\">diesem Artikel<\/a> nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein Sicherheitsforscher hat bereits mehrere Schwachstellen in Microsofts Chromium-basierendem Edge-Browser (im Microsoft-Code) gefunden und daf\u00fcr eine satte Pr\u00e4mie kassiert.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4461,426],"tags":[4201,4328],"class_list":["post-226622","post","type-post","status-publish","format-standard","hentry","category-edge","category-sicherheit","tag-edge","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226622","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=226622"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226622\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=226622"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=226622"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=226622"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}