SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Internet Explorer File Identification Variant
21/01/2007 21H07
Référence Secunia : SA10820
Date de publication : 2004-02-09
Dernière mise à jour : 2006-03-23
Risque : Non Critique. Niveau 1 sur 5. 
Impact : Exposition d'informations systèmes
Lieu : A distance
Solutions :
Correctif Partiel
Produit :
Microsoft Internet Explorer 6.x
Description :
Jelmer a découvert une vulnérabilité dans Internet Explorer, autorisant malicious sites pour détecter la présence de fichiers locaux.
Le problème est que a vbscript peut entrainer Internet Explorer à report different des messages d'erreurs dépendant de si un fichier spécifié dans un formulaire existe ou pas. Cela pourrait être exploité de déterminer la présence de spécifique programs ou data.
Ceci est a variant of older vulnérabilités rapporté comme affectant previous versions de Internet Explorer.
La vulnérabilité a été confirmée en version 6.0 SP1 avec tout les correctifs appliqués.
Solutions :
Désactiver Active Scripting sauf pour des sites de confiance.
La vulnérabilité n'affecte pas Microsoft Windows XP SP2 ou Microsoft Windows Serveur 2003.
Vulnérabilité découverte par :
Jelmer
Historique :
2006-03-23: Section "Solution" mise à jour.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|