![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Netscape Communicator 6.0
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueRelayage de messages électroniques. 2 Systèmes affectésNetscape Communicator 6.0. 3 RésuméL'utilisation d'un script malicieux incorporé dans un mél permet de rendre l'émetteur de ce message destinataire de toutes les versions retransmises (forward). 4 DescriptionUne vulnérabilité du client de messagerie Netscape Communicator 6.0 permet, par l'ajout d'un script JavaScript dans un message, de réexpédier ce mél à l'émetteur d'origine lors de chaque retransmission. 5 Contournement provisoireDésactiver Javascript pour le courrier et les forums dans les préférences de Netscape. 6 SolutionTélécharger la version 6.01 de Netscape disponible sur leur site : http://home.netscape.com/download/index.html 7 DocumentationBulletin Netscape : http://home.netscape.com/security/notes/index.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||