|
Un chercheur en sécurité Hai Nam Luke a découvert une nouvelle faille de sécurité sous Internet Explorer V6 avec les fichiers SWF de Macromedia Flash.
Cette faille permet d’exploiter une attaque par phishing ou spoofing en affichant une fausse url dans la barre d’adresse du navigateur. On peut ainsi faire un faux site bancaire afin de récupérer les codes et mots de passe.
Cette faille est valable sur la plupart des versions d’IE6 avec l’ensemble des versions de windows (SP1, SP2, serveur, XP PRO, 98, SE, ME 2000).
Vous pouvez faire un petit test sur cette page qui affiche url de google dans la barre d'adresse.
|
|
|