actualité
 L'actualité informatique et multimédia
 Internet Explorer 7 : une faille permettant le phishing
 Ça mord ?
Faille de sécurité

crane virus malware pirateLe chercheur israélien en sécurité Aviv Raff a mis en avant une faille d’Internet Explorer 7. Classée comme modérément critique par Secunia, elle pourrait permettre de détourner un utilisateur vers un site factice et donc potentiellement malveillant.

La page locale navcancl.htm contient en fait une erreur de validation qui permettrait en théorie de remplacer le lien « Rafraîchir la page » par un autre lien pointant vers un site malveillant. La faille précédemment citée permet en fait de modifier le lien en lui injectant un script. Bien qu’un détournement soit possible, le risque s’arrête ici.

La classification comme « modérément critique » se justifie parce que le fichier navcancl.htm doit être modifié de manière locale et ne peut en aucun cas permettre une attaque à distance. En attendant que la faille soit corrigée et que Microsoft termine ses investigations, il est recommandé d’utiliser le bouton « Actualiser » (touche F5) au lieu de cliquer sur un lien.

Rédigée par le vendredi 16 mars 2007 à 17h06 (13130 lectures)
Source de l'INformation : Aviv Raff
Partager cette actualité par e-mail Imprimer cette actualité Proposer une actualité PC INpact sur votre site Sauvegarder cette actualité dans votre dossier Télécharger en pdf cette actualité Signaler une erreur dans la news
syndication netvibes scoopeo wikio
Sur le même sujet d'actualité :


Recherches relatives : internet explorer - microsoft - faille - script - phishing