|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Internet Explorer 7 Evénement onunload : Vulnérabilité de Spoofing
23/02/2007 09H44
Référence Secunia :
SA23014
Date de publication :
2007-02-23
Risque :
Non Critique. Niveau 2 sur 5.
Impact :
Spoofing
Lieu :
A distance
Solutions :
Non corrigée
Produit :
Microsoft Internet Explorer 7.x
Description :
Secunia Research a découvert une vulnérabilité dans Internet Explorer 7, qui pourrait être exploitée par un site web malicieux pour truquer la barre d'adresse.
La vulnérabilité est causée du fait d'une erreur dans le traitement par Internet Explorer 7 des événements "onunload", permettant à un site web malicieux d'abandonner le chargement d'un nouveau site. Cela pourrait être exploité pour falsifier la barre d'adresse si par ex. l'utilisateur entre un nouveau site manuellement dans la barre d'adresse, ce qui est couramment recommandé comme une bonne pratique.
La vulnérabilité est confirmée sur un système Windows XP SP2 complètement à jour faisant tourner Internet Explorer 7. Les autres versions pourraient également être affectées.
Solutions :
Fermer toutes les fenêtres du navigateur après avoir visité des sites web non-fiables.
Vulnérabilité découverte par :
Découverte initiale par:
* Jakob Balle, Secunia Research
Découvert indépendamment et publiquement divulgué par:
* Michal Zalewski
Référence :
Secunia Research:
http://secunia.com/secunia_research/2007-1/
Autres références :
Michal Zalewski:
http://lists.grok.org.uk/pipermail/full-disclosure/2007-February/052630.html
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|