|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Internet Explorer : Spoofing de la Barre de Controle
16/11/2005 15H46
Référence Secunia : SA17565
Risque : Faible. Niveau 1 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Non corrigée
Produit :
Microsoft Internet Explorer 6.x
Description :
Claudio "Sverx" a découvert un défaut dans Internet Explorer, qui pourrait être exploitée par des personnes malintentionnées pour pousser des utilisateurs à visiter un site web malicieux en cachant des URLs affichées dans la barre de statut.
Le problème est que le navigateur échoue à montrer l'URL correcte dans la barre de statut si un controle d'image a été intégré à un hyperlien et utilise un formulaire pour spécifier l'URL destination. Cela pourrait entrainer un utilisateur à suivre un lien vers un site web malicieux en croyant qu'il s'agit d'un lien sur un site de confiance.
Exemple :
<form action="[site malicieux]">
<a href="[trusted site]"><input type="image" src="[image]"></a>
</form>
Le défaut a été confirmé sur un système complètement à jour avec Internet Explorer 6.0 et Microsoft Windows XP SP2.
Solutions :
Ne pas suivre de liens depuis des sources non fiables.
Vulnérabilité découverte par :
Claudio "Sverx"
Autres références :
SA13156:
http://secunia.com/advisories/13156/
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|