|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Internet Explorer 7 : Vulnérabilité d'Injection de fenêtre
30/10/2006 10H41
Référence Secunia :
SA22628
Date de publication :
2006-10-30
Risque :
Moyennement critique. Niveau 3 sur 5.
Impact :
Spoofing
Lieu :
A distance
Solutions :
Non corrigée
Produit :
Microsoft Internet Explorer 7.x
Référence CVE :
http://www.secunia.com/cve_reference/CVE-2004-1155/
Description :
Une vulnérabilité a été identifiée dans Internet Explorer 7, qui pourrait être exploitée par des personnes malintentionnées pour falsifier le contenu de sites web.
Le problème est qu'un site web peut injecter du contenu dans une fenêtre d'un autre site si le nom de la fenêtre cible est connu. Cela peut par ex. être exploité par un site web malicieux pour falsifier le contenu d'une fenêtre pop-up ouverte sur un site web de confiance.
Ceci est relatif au bulletin Secunia SA13251.
Secunia a construit un test, qui peut être utilisé pour vérifier si votre navigateur est affecté par ce problème:
http://secunia.com/multiple_browsers_window_injection_vulnérability_test/" target="_new
La vulnérabilité a été confirmée sur un système complètement à jour avec Internet Explorer 7.0 et Microsoft Windows XP SP2.
Solutions :
Ne pas visiter des sites web non fiables en naviguant en même temps sur des sites de confiance.
Vulnérabilité découverte par :
Découverte initiale par:
Secunia Research
Rapporté dans Internet Explorer 7 par:
Per Gravgaard
Autres références :
SA13251:
http://secunia.com/advisories/13251/
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|