|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Internet Explorer Window Loading Race Condition Address Bar Spoofing
04/04/2006 12H01
Référence Secunia : SA19521
Risque : Relativement faible. Niveau 2 sur 5. 
Impact : Spoofing
Lieu : A distance
Solutions :
Non corrigée
Produit :
Microsoft Internet Explorer 6.x
Description :
Hai Nam Luke a découvert une vulnérabilité dans Internet Explorer, qui pourrait être exploitée par des personnes malintentionnées de réaliser des attaques de type phishing.
La vulnérabilité est causée du fait d'une "race condition" dans le chargement de contenu web et des fichiers au format Macromedia Flash (".swf") dans des fenêtres de navigateur. Cela pourrait être exploité pour falsifier la barre d'adresse dans uen fenêtre de navigateur montrant un fichier Flash depuis un site web malicieux.
NOTE : L'impact d'exploitation est réduite car l'URL du fichier Flash malicieux est visible dans le titre de la fenêtre du navigateur.
La vulnérabilité a été confirmé sur un système complètement à jour avec Internet Explorer 6.0 et Microsoft Windows XP SP1/SP2. Les autres versions pourraient également être affectées.
Solutions :
Désactiver le support d'Active Scripting.
Vulnérabilité découverte par :
Hai Nam Luke
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|