| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 15 avril 2004 No CERTA-2004-ALE-005-001 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité
d'Internet Explorer
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2004-ALE-005 |
Une gestion de version détaillée se trouve à la fin de ce document.
Une variante du virus Bugbear exploite déjà ces vulnérabilités.
Le standard MHTML (RFC 2110, MIME E-Mail
Encapsulation of Aggregate Documents) définit
l'inclusion de plusieurs composants d'un document HTML (code
HTML, images, ...) à l'intérieur d'un message
électronique au format MIME. Internet Explorer peut
accéder aux objets contenus dans les documents de type
MHTML en utilisant les protocoles tels que ms-its,
ms-itss ou mk:@MSITStore. Il est de plus
possible de spécifier un endroit distant pour le contenu
MHTML.
Une vulnérabilité de Microsoft Internet Explorer dans la gestion des éléments MHTML et du protocole ITS (en relation avec les fichiers d'aide CHM) permet à un site Internet malveillant de forcer le téléchargement d'un fichier sur le poste de la victime et de le faire exécuter avec les droits de l'utilisateur connecté.
HKEY_CLASSES_ROOT\chm.file\shell\open\commandavec une autre valeur (wordpad.exe par exemple).
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ms-its HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\its HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\mkNote : on pourra renommer ces clefs de registre en ajoutant -off (ms-its devient ms-its-off).
http://www.certa.ssi.gouv.fr/site/CERTA-2004-AVI-128/index.html
http://www.auscert.org.au/3990
http://secunia.com/advisories/10523
http://www.kb.cert.org/vuls/id/323070
http://securityresponse.symantec.com/avcenter/venc/data/w32.bugbear.c@mm.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0380