|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Internet Explorer createPopup() Content Overlay Vulnérabilité
20/01/2007 23H16
Référence Secunia : SA7277
Date de publication : 2004-07-13
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité, Spoofing, Accès au système
Lieu : A distance
Solutions :
Correctif Partiel
Produit :
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 6.x
Description :
Paul a rapporté une vulnérabilité dans Microsoft Internet Explorer, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité et potentiellement compromettre le système d'un utilisateur.
Le problème est qu'il est possible de place du contenu arbitraire plus haut any d'autres window et dialog box en utilisant the "window.createPopup()" function. Cela pourrait être exploité à "alter" the appearance of dialog boxes et d'autres windows (par ex. spoof la barre d'adresse ou pousser des utilisateurs dans opening malicious programs).
La vulnérabilité a été confirmée sur un système complètement à jour avec Internet Explorer 6.0 et Microsoft Windows 2000 SP 4. Les autres versions pourraient également être affectées.
Solutions :
Désactiver le support d'Active Scripting.
La vulnérabilité n'affecte pas Microsoft Windows XP SP2.
Vulnérabilité découverte par :
Découverte initiale par Georgi Guninski et rapportée par Paul.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|