Une gestion fautive des images GIF permettrait à des pirates de s'emparer du contrôle à distance d'un ordinateur utilisant Netscape 7.x ou 6.x.
En créant des images GIF spécialement conçues pour exploiter cette faille, des individus malintentionnés pourraient provoquer un débordement de mémoire pour ensuite exécuter des instructions à distance sur un PC vulnérable.
Selon Secunia et FrSIRT, la vulnérabilité a été confirmée dans les versions 6.2.3 et 7.2 de Netscape. Il n'existe pas encore de correctif permettant de colmater cette faille de sécurité.
Notez que d'éventuels attaquants pourraient aussi bien intégrer des images GIF erronées dans une page Web que dans un courriel HTML.
Texte rédigé par : Jean-Charles Condo
Publié dans BRANCHEZ-VOUS! le 27 avril 2005
Vous voulez réagir à cette actualité? Faites-le maintenant dans
notre forum Internet