Rechercher

Tous les mots
Au moins un
Expression exacte
Afficher résultats
Télécharger des logiciels gratuits sur pcinfos.net
  • Logiciels disponibles : 394
  • Membres inscrits: 2606
  • Total des visiteurs : 2443943
  • Visiteurs aujourd'hui : 29
  • Visiteurs en lignes : 12
Téléchargement de logiciels : PcInfos.net






Nouvelle faille de sécurité découverte dans Internet Explorer 7

Bookmarker cet article avec Del.Icio.Us Bookmarker cet article avec Digg Bookmarker cet article avec Technorati Bookmarker cet article avec Newsvine Bookmarker cet article avec Reddit Bookmarker cet article avec Blinklist Bookmarker cet article avec Furl Bookmarker cet article avec Blogmarks Bookmarker cet article avec Shadows Bookmarker cet article avec Simpy  
Publiée le 16/03/2007 à 23:19:31 par pcinfos (lue 4552 fois)
Imprimer l'article   Envoyer l'article à un(e) ami(e)

Une nouvelle faille de sécurité dans Internet Explorer vient d'être découverte (le 14/03/2007). Il serait ainsi possible à une personne mal intentionnée de provoquer facilement des attaques de type plishing à cause d'une vulnérabilité dans une des ressources locales de Internet Explorer 7.

Nouvelle faille de sécurité découverte dans Internet Explorer 7

La ressource locale "navcancl.htm" est employée par le navigateur de Microsoft lorsqu'on annule l'affichage d'une page web.
Cette ressource se présente sous la forme d'un formulaire avec un lien "Rafraîchir la page".
Ce lien, qui fait donc appel à la ressource locale, comporte l'URL de la page web permettant de la régénérer en cas de clic.
Le lien est de la forme "res://ieframe.dll/navcancl.htm#http://www.site.com".
Malgré une sécurité renforcée au niveau des ressources locales ("navcancl.htm" en fait partis), le navigateur enlève automatiquement le chemin de URL de la ressource locale et laisse seulement l'url demandée.
Un exemple : au lieu d’affiche dans la barre d'adresse res://ieframe.dll/navcancl.htm#http://www.site.com, IE7 montrera http://www.site.com.

Une attaque de type phishing est donc tout à fait possible ici. Une personne mal intentionnée peut en effet créer un lien local à partir de la ressource "navcancl.htm" avec un formulaire qui montrera un lien de confiance (par exemple celui d'une banque, d'un compte mail …).
Quand la victime cliquera sur le lien qui a été envoyé par cette personne malveillante, une page annulée sera montrée.
La victime pensera qu'il y avait une erreur dans l’adresse du site ou un problème réseau et essayera de régénérer la page.
Une fois qu'elle cliquera sur " Rafraîchir la page", le contenu fourni par la personne malveillante sera montré et la victime pensera qu'il est sur un site de confiance (car la barre d'adresse montrera l’url du site de confiance) mais il n'en sera rien.
Elle divulguera donc des informations confidentielles à son insu.

Microsoft a confirmé l'existence du problème dans une note d'informations.
Toutefois, cette faille de sécurité est pour le moment bien réel et aucun patch n'est pour le moment prévu.
Seul Internet Explorer 7 sous Windows XP et Vista est concerné.


Aucun commentaire n'a pour le moment était posté. Soyez le premier à laisser votre avis sur Nouvelle faille de sécurité découverte dans Internet Explorer 7

Pour ajouter un commentaire, vous devez vous identifier



A lire aussi dans l'actualité PcInfos.net

· Microsoft de nouveau devant la commission européenne - 15/01/2008
· Acid 2 Test : Internet Explorer 8 vs. Firefox 3.0 Beta 2 vs. Opera vs. Safari - 28/12/2007
· La google ToolBar pourrait être exploitée pour installer quelques malwares sur vos machines - 20/12/2007
· Opera veut renvoyer Microsoft devant la commission européenne pour abus de position dominante avec internet explorer. - 14/12/2007
· Quictime infecté et toujours pas de patch en vue ? - 04/12/2007


A télécharger dans les logiciels

· TuneUp Utilities 2008 7.0.8007.0
· Google Pack 2.1.810
· Spybot - Search & Destroy 1.6.0.30
· Mozilla Firefox 3.0
· Ad-Aware 2007 Free 7.0.1.4


Webmasters

Vous pouvez recopier cet article sur votre site à la seule condition d'indiquer le nom de la source :
<p>Source <a title="Télécharger des logiciels" href="/">PcInfos.net</a> :
<a title="Nouvelle faille de sécurité découverte dans Internet Explorer 7" href="/actualites/actualite-16-faille-securite-internet-explorer-7-windows-vista.html" onclick="window.open(this.href); return false;">Nouvelle faille de sécurité découverte dans Internet Explorer 7</a></p>