![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
plusieurs navigateurs
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité des navigateurs permet à un utilisateur mal intentionné d'usurper le contenu de sites web. 4 DescriptionUne vulnérabilité est présente dans
plusieurs navigateurs dans la gestion des cadres (frames). Lors de la visualisation d'un site web, si un lien doit
ouvrir une URL dans un cadre particulier (désigné
par l'instruction HTML target), le
navigateur ne vérifie pas correctement si le cadre cible
appartient à cette même fenêtre. Il est possible pour un utilisateur mal intentionné,
par le biais d'un lien HTML habilement construit, d'afficher
une page web de son choix dans le cadre d'une fenêtre
déjà ouverte du navigateur. Cette vulnérabilité peut être exploitée pour usurper le contenu d'un site web, et recueillir ainsi des informations confidentielles (coordonnées personnelles ou bancaires, mots de passes, ...). 5 Contournement provisoireNe pas naviguer simultanément sur des sites de confiance et des sites non sûrs. 6 SolutionMettre à jour le navigateur. Les versions suivantes corrigent cette vulnérabilité :
7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||