l'hebdo de la gravure

Accueil | Plan du site | Identification Devenez membre | Les forums | Téléchargements | Contactez nous

avril 07 2007

Faille des curseurs animés : Firefox plus vulnérable que IE7

Par x_man0149 Sécurit&eacut

Il y a quelques jours, la firme de Redmond publiait un bulletin d'alerte au sujet d'une vulnérabilité

affectant Windows 2000 / XP / 2003 / Vista déjà exploitée via une erreur

dans la gestion des fichiers Windows Animated Cursor à l'extension .ani.

Aujourd'hui, nous apprenons que cette faille peut-être exploitée de façon beaucoup

plus problématique sous le navigateur web Firefox.

Il y a quelques jours, le leader mondial du logiciel publiait un bulletin d'alerte faisant état d'une vulnérabilité critique non corrigée
présente dans Windows 2000, XP, Server 2003 et également Vista. Cette vulnérabilité était même qualifiée de 0-day.


Erreur dans la gestion des fichiers Windows Animated Cursor
Microsoft annonçait dans son bulletin d'alerte 935423 qu'une personne mal intentionnée pouvait exécuter du code arbitraire à distance
sur la machine d'un utilisateur prise pour cible via un fichier à l'extension .ani spécialement conçu (les fichiers .ani sont des curseurs animés pouvant être utilisés en tant que pointeurs de souris).

Aujourd'hui nous apprenons que le navigateur web Firefox est lui aussi impacté par cette faille, tout comme son homologue IE7.
Mais à la différence de ce dernier qui fonctionne par défaut en mode protégé sous Vista, Firefox semble plus sensible à la faille.

Ainsi, si la faille ne permet pas sous IE7 de modifier les fichiers système, sous Firefox il est possible d'accéder à l'ensemble des fichiers du disque dur, fichiers système compris. Inquiétant...


Correctifs présents et futursMozilla annonce travailler sur la mise au point d'un correctif (bien que Microsoft ait déjà comblé la faille),
et également sur la possibilité d'exécuter Firefox sous Vista en mode protégé tout comme IE7.
Plus concrètement, il sera bientôt possible de lancer Firefox avec des privilèges d'exécution réduits, ce qui devrait limiter à l'avenir l'importance de nouvelles vulnérabilités.

Pour ceux que cela intéresse, les chercheurs de la société Determina ont publié  une vidéo montrant comment exploiter cette faille sous Vista à la fois sous IE7 et Firefox.
 
Source : generation-nt



Partager ou s'abonner

  • Google
  • Yahoo
  • Netvibes
  • Wikio
  • Facebook
  • Diggit
  • Technorati
  • Delicious
  • Viadeo
  • Yoolink
  • Live
  • Myspace
  • Twitter
  • Scoopeo
  • Blogmarks

Commentaires

Aucun commentaire
Sommet de page

Calendrier

» Mai 2012

lun mar mer jeu ven sam dim
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
 Fermer ce bloc Menu
 Accueil

 Discussions
 Forum
Accè réservé aux membres Liste des membres
 News
 Downloads & Liens
Accè réservé aux membres Téléchargements
 Partenaires
 Contenu
Accè réservé aux membres Galerie
 Infos
 Contactez nous
 nous recommander
 Statistiques
 Mon compte
 Fermer ce bloc Connexion
Surnom/Pseudo

Mot de passe

Code de sécurité Code de sécurité:

Code de sécurité Afficher ce code en format accessible

Tapez le code de sécurité Tapez le code de sécurité:

Vous n'avez pas encore de compte ?
Enregistrez vous !
En tant que membre enregistré, vous bénéficierez de privilèges tels que: changer le thème de l'interface, modifier la disposition des commentaires, signer vos interventions etc.
 Fermer ce bloc V.S.O
 Fermer ce bloc Copyright

 Fermer ce bloc Qui est en Ligne
Il y a pour le moment 16 invité(s) et 0 membre(s) en ligne.
Vous êtes un visiteur anonyme. Vous pouvez vous enregistrer gratuitement en cliquant ici.
 Fermer ce bloc Membres en ligne
 Adhésion: 603
  Aujourd'hui: 0
  Hier: 0
  Contenu en attente: 1

 En ligne: 16
  Visiteurs: 16
  Membres: 0

Présences Membres
différents

Dern. 24 heures: 1
Derniers 7 jours: 6
Derniers 30 jours: 9
Infos depuis Juillet 2006

Pages vues


Téléchargements


Messages Forum
 Fermer ce bloc Don
 Fermer ce bloc Annuaire
 Fermer ce bloc Fotoday
Rentabilisez efficacement votre site
 Fermer ce bloc weboscop
 Fermer ce bloc Weborama


©Copyright©"belgium-gravure N°00046969© 2005-2011 ©Copyright©"L'hebdo de la gravure N°00047811© 2005-2011 Vous pouvez syndiquer nos News grâce à ce lien: http://www.belgium-gravure.net/blog_rss.html

[ Page générée en 0.2648 sec ] [ Vitesse PHP: 20% - SQL: 80% ] [ Requêtes SQL: 106 ] [ Ram: 5.041 MégaOctets ]
 Top Max Cache Off Copyright Mentions légales PHP Maximus CMS