SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Internet Explorer 7 Popup Address Bar Spoofing Faille 25/10/2006 11H16 Référence Secunia :
SA22542
Date de publication :
2006-10-25
Risque :
Relativement faible. Niveau 2 sur 5. Impact :
Spoofing
Lieu :
A distance
Solutions :
Non corrigée
Produit :
Microsoft Internet Explorer 7.x
Description :
Une faiblesse a été identifiée dans Internet Explorer, qui pourrait être exploitée par des personnes malintentionnées afin de réaliser des attaques de type phishing.
Le problème est q'il est possible d'afficher un popup avec une barre d'adresse falsifiée où un certain nombre de caractères spéciaux ont été ajoutés à l'URL. Cela rend possible de seulement afficher une partie de la barre d'adresse, qui pourrait pousser des utilisateurs à réaliser certaines actions inattendues.
Secunia a construit une démonstration, qui est disponible sur:
http://secunia.com/internet_explorer_7_popup_address_bar_spoofing_test/
Le défaut est confirmé dans Internet Explorer 7 sur un système Windows XP SP2 complètement à jour.
Solutions :
Ne pas suivre de liens depuis des sources non fiables.
Vulnérabilité découverte par :
Découvert par une personne anonyme.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.