Overblog Tous les blogs Top blogs Technologie & Science Tous les blogs Technologie & Science
Editer l'article Suivre ce blog Administration + Créer mon blog
MENU

Réseau, système et sécurité informatique

Publicité

Faille critique dans Mozilla Firefox

Faille critique dans Mozilla, Firefox, Netscape.

Une nouvelle vulnérabilité a été identifié dans la suite Mozilla et les logiciels basés sur Mozilla (Firefox et Netscape). Le problème est présent au niveau de la fonction "NormalizeIDN", cette fonction permet d'utiliser des caractères spéciaux dans une URL (par exemple les accents francais). La vulnérabilité est de type buffer overflow. Une page web spécialement concue pourra planter le navigateur Internet et exécuter un shellcode (code informatique directement exécuté par le processeur) sur la machine vulnérable.

Workaround, comment protéger votre système.


La fondation Mozilla n'a pas publié de correctif pour le moment. Pour se prémunir de cette vulnérabilité, il faut désactiver la fonction IDN de votre navigateur Firefox ou Mozilla.

Pour ce faire, taper about:config dans la barre d'adresse. Puis rechercher l'entrée network.enableIDN (taper network dans la case filtre en haut de la page pour une recherche plus rapide) et double cliquer dessus pour changer sa valeur a FALSE.

La faille a été découverte par Tom Ferris ( http://www.security-protocols.com )
Publicité
Retour à l'accueil
Partager cet article
Repost0
Pour être informé des derniers articles, inscrivez vous :
Commenter cet article