Faille critique dans Firefox et Mozilla

Le coin des gamerz et de la techno ! Venez discuter de vos jeux vidéo favoris et ce qui entoure les nouveautés technologiques.
Avatar de l’utilisateur
NetRoll
Immortel du Domaine
Messages : 12836
Inscription : mar. oct. 14, 2003 12:00 am

Message par NetRoll »

Faille critique dans Firefox et Mozilla
En exploitant des adresses Internet invalides, des pirates pourraient s'emparer du contrôle à distance de l'ordinateur des visiteurs utilisant Firefox ou Mozilla.

En provoquant un dépassement de mémoire tampon grâce à l'exploitation de la faille de la fonction «NormalizeIDN» de Firefox et Mozilla, les individus malintentionnés pourraient ensuite exécuter des commandes à distance sur les ordinateurs vulnérables qui visitent des sites malveillants spécialement conçus pour tirer profit de cette brèche.

Toutes les versions de Firefox sont touchées par cette faille critique (1.0.6 et inférieures, et même la nouvelle version 1.5 bêta 1). Pour ce qui est de la suite Mozilla, les moutures affectées sont 1.7.11 et inférieures.

En attendant une solution officielle, qui pourrait être publiée d'ici quelques jours, le service de veille FrSIRT suggère de désactiver le support IDN en établissant la valeur du paramètre «network.enableIDN» à false (on accède au menu en saisissant «about:config» dans la barre d'adresses). Détails chez FrSIRT et dans la note de Tom Ferris, le découvreur de la faille.
Image
Répondre

Revenir à « L'ARCADE »