|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Internet Explorer Cross Frame Scripting Restriction Bypass
21/01/2007 21H41
Référence Secunia : SA10996
Date de publication : 2004-02-27
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité, Exposition de données sensibles
Lieu : A distance
Solutions :
Non corrigée
Produit :
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 6.x
Description :
iDEFENSE a rapporté une vulnérabilité dans Internet Explorer, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certain frame scripting restrictions.
La vulnérabilité est causée du fait d'une erreur de validation d'accès dans le event handling routines. Cela rend possible de code de script dans a frame associé avec une domain à interagir avec certain events comme keystrokes typed dans a frame associé avec a different domaine.
L'exploitation de ce problème permet potentiellement capturing des informations sensibles comme les informations d'authentification utilisateur ou credit card information typed dans a frame associé avec une autre site, si un utilisateur est poussé à following un lien.
Solutions :
Microsoft a rapporté not categorised cela comme une vulnérabilité, mais va address it dans a future service pack.
Microsoft invite les utilisateurs à follow best practises quand browsing:
http://www.microsoft.com/security/incident/spoof.asp
Vulnérabilité découverte par :
iDEFENSE
Référence :
http://www.idefense.com/application/poi/display?id=77&type=vulnerabilities
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|