|
WaZaa70 |
 |
Maitre 
Déconnecté
Niveau : 4 N° de Membre :
11584
Ancienneté : 96%
Participation : 5%
Inscription: 03 Apr 2003
Localisation: Franche-Comté
Messages: 3737
Sujets Lancés : 88
|
[ACTU] Faille tres serieuse dans Internet Explorer
Encore une faille dans Internet Explorer 6, et celle-ci est de taille 
Citation:
L'info est tombée hier, une nouvelle faille a été découverte dans Internet Explorer. Il s'agit d'un problème de parsing des URL (adresses que vous pouvez voir dans la barre d'adresse). Cette faille est sérieuse car elle devrait très certainement être exploitée pour, une fois de plus tenter de subtiliser des informations confidentielles aux internautes.
Le problème est le suivant : Internet Explorer affiche mal les URL dans la barre d'adresses. En envoyant à un internaute une URL soigneusement préparée, un pirate peut facilement le dûper et lui faire ouvrir une page comme si elle venait d'un autre site. Il suffit pour ça d'insérer le caractère 0x01 avant le signe @ dans une URL de type http://user@domain. De cette manière, Internet explorer n'affiche pas le vrai domaine mais uniquement le nom de l'utilisateur.
Un clic sur le bouton qui suit vous en fera très vite la démonstration...
On imagine déjà très bien que certains petits plaisantins avides de numéros de cartes bancaires vont profiter de cette faille pour envoyer aux clients d'une banque une url du type http://www.banque.com@domainedupirate et leur présenter ainsi un formulaire qu'il contrôleront (en HTTPS pour faire plus sérieux). Ils pourront ainsi leur demander de mettre à jour leur coordonnées bancaires et leur subtiliser leurs informations confidentielles. Ce type d'escroquerie a déjà eu lieu à maintes reprises.
Cette faille a été constatée sur Internet Explorer version 6 (6.0.2800.1106C0), avec tous les patches de sécurité appliqués. En revanche, MSIE 5 ne semble pas vulnérable.
Il n'existe pas à l'heure actuelle de patch mais Microsoft a été informé du problème par le découvreur, le site "Zap The Dingbat" (merci à eux). En attendant, soyez prudents.
|
allez sur la <a href="http://www.ixus.net/modules.php?name=News&sid=596"> age</a> et cliquez sur le bouton Demo de la faille, une belle page s'affichera si vous etes vulnerables
Citation: *** FAUSSE PAGE MICROSOFT POUR DEMONTRER LA FAILLE DE MSIE ***
Cette page est hébergée sur Ixus.net
Si vous regardez bien la barre d'adresse, et si votre navigateur est vulnérable,
l'adresse affichée devrait être http://www.microsoft.com
Et ça peut marcher avec tous les sites bancaires, Ebay, Paypal, et ainsi de suite...
Alors soyez prudents et patchez vos navigateurs dès que possible.
|
sinon ce sera la page officielle de www.microsoft.com
Source de l'article <a href="http://www.ixus.net/modules.php?name=News&sid=596">ici</a>
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 19 Jours, 11 Heures, 5 Minutes, 57 Secondes en ligne
|