Dans la continuité des 0day Internet Explorer qui sont dévoilés et qui ne sont pas encore prisent en compte par Microsoft, voici "Microsoft IE CSS Use After Free" qui permet la prise de contrôle à distance d'un ordinateur vulnérable.
Cette vulnérabilité, a été découverte le 29 Novembre, et a été remontée le 10 Décembre 2010 , par les chercheurs en sécurité informatique Chinois de WooYun . Mais celle-ci n'était perçu à cet instant que comme un "vulgaire" déni de service distant (DoS). Le lendemain de cette remontée de vulnérabilité, VUPEN Security confirmait celle-ci mais lui donnait un tous autre aspect, il était possible suivant VUPEN d'exécuter du code arbitraire à distance par le biais de cette vulnérabilité.
Malheureusement, aucun écho officiel de la part de Microsoft ne c'est fait entendre, suite à la révélation de cette vulnérabilité et suite à la confirmation de la part de VUPEN. Il faut dire aussi que le modèle économique de VUPEN ne fournit pas de PoC au grand publique, mais uniquement à ses clients.
Le 16 Décembre, Nephi Johnson, un chercheur de BreakingPoint, confirmait le point de vue de VUPEN sur la dangerosité de cette vulnérabilité, en fournissant un détail de celle-ci, ainsi qu'un premier PoC. L'article de Nephi Johnson, "When A DoS Isn't A DoS ", est très intéressant à lire et nous vous invitons à le lire.
Suite à ces profusions de détails sur cette vulnérabilité, l'équipe de Rapid7, à bien sûr comme à son habitude intégré celle-ci dans sa suite Metasploit . Ci-dessous une vidéo de démonstration de l'exploitation de cette vulnérabilité par le biais de Metasploit.
A ce jour cette vulnérabilité n'est toujours pas corrigée par Microsoft.
Mise à jour du 23 Décembre : Microsoft a pris en compte la vulnérabilité par le biais du SA2488013. Afin de mitiger l'impact de cette vulnérabilité, il est conseillé d'utiliser Enhanced Mitigation Experience Toolkit (EMET) .
Suivre Eric Romang sur Twitter.
Tweet
20-05-2013 à 09:08 - 0 commentaire(s)
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
20-05-2013 à 00:02 - 0 commentaire(s)
L'Agence Bolivarienne d'Activités Spatiales du Venezuela infiltrée par des pirates. La base de données volée.
19-05-2013 à 23:21 - 0 commentaire(s)
Depuis quelques jours, une fausse mise à jour flash apparait dans de nombreux sites Internet. Explication !
19-05-2013 à 10:10 - 0 commentaire(s)
Plusieurs comptes Twitter du journal Financial Times piratés par la Syrian Electronic Army.
19-05-2013 à 00:56 - 0 commentaire(s)
Privacy France présente la 11ème édition des Big Brothers Awards le 26 juin 2013 à la Parole Errante à à Montreuil.
18-05-2013 à 17:59 - 0 commentaire(s)
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
18-05-2013 à 17:18 - 0 commentaire(s)
La police italienne a lancé l'opération Tango Down à l'encontre d'internautes soupçonnés d'avoir piraté des sites gouvernementaux sous la signature d'Anonymous.
18-05-2013 à 17:05 - 0 commentaire(s)
Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.
Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.
Potentialités informatiques malveillantes pour l'espace numérique du CSA et la partie vidéos de Mozilla.
ZATAZ.COM vient de signer son 40.000ème protocole d'alerte.
Accéder au disque dur de certains ordinateurs en accès libre à Roissy. Simple comme un clic de souris.
Deux possibilités malveillantes découvertes dans des sites du géant de l'Internet AOL et PhotoBucket.