|
|
Des millions de XSS dans les clicktags
Par Rédaction,
secuobs.com
Le 23/12/2009
Résumé : Une vulnérabilité de type cross site scripting (XSS) touche de nombreuses bannières de publicité au format flash contenant un clicktag non sécurisé. - Lire l'article
Une grande partie des bannières de publicité sur internet sont réalisées au format flash. De manière à pouvoir assurer un suivi des clics par le serveur de bannière utilisé, les créations flash (fichiers SWF) embarquent un clicktag, en langage Action Script, destiné à récupérer au sein d’un paramètre passé par le code HTML d’appel, une url de redirection fournie par le serveur de bannière. Cela permet donc d’assurer un suivi des clics et de les compter.
Cependant, ce code, intégré dans toutes les créations publicitaires en flash, peut présenter une vulnérabilité de type cross site scripting. Il est ainsi possible de publier une bannière dont la destination ne sera pas une page web, mais un contenu en javascript. Ce qui permet d’afficher, du point de vue de l’utilisateur sur le site ou la bannière est hébergée, un contenu arbitraire. Partant de la, de nombreux scénarios d’exploitations peuvent être envisagés (ingéniérie sociale, phishing …).
La faille a été révélée par un chercheur russe qui a initialement publié un article dans sa langue maternelle, puis en anglais ( lien ).
Elle devait cependant être déjà connue puisque certaines versions de clicktags non vulnérables sont également utilisées (et publiées sur le site d’Adobe). L’implémentation la plus simple de ce mécanisme, et probablement la plus largement répandue, est par contre vulnérable.
De manière à empêcher l’exécution de javascript, il est recommandé de rajouter la condition suivante dans le clicktag : if (clickTAG.substr(0,5) == "http:").
- Article suivant : Preuve de concept pour contourner les restrictions d'accès DMA via l'exploitation d'une vulnérabilité d'Intel TXT
- Article précédent : WPA Cracker un cluster en ligne de 400 CPU et un dictionnaire de 135 millions d'entrées pour casser, ou pas, WPA/WPA2-PSK en 20 minutes
- Article suivant dans la catégorie Failles : Preuve de concept pour contourner les restrictions d'accès DMA via l'exploitation d'une vulnérabilité d'Intel TXT
- Article précédent dans la catégorie Failles : Les imprimantes réseau, toujours un maillon faible de la sécurité informatique
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, microsoft, réseau, attaque, outil, vulnérabilité, audit, système, virus, internet, données, présentation, metasploit, linux, bluetooth, protocol, vista, scanner, réseaux, shell, engineering, rootkit, paquet, conférence, trames, wishmaster, téléphone, source, sysun, noyau, mobile, https, mémoire, rapport, botnet, téléphones, libre, reverse, navigateur, patch, snort, scapy, intel |
| Mini-Tagwall de l'annuaire video : | | | | vmware, security, virus, biometric, windows, lockpicking, password, botnet, metasploit, tutorial, attack, crypt, linux, network, iphone, server, exploit, wimax, conficker, virtu, virtual, engineering, cisco, reverse, shmoocon, wireshark, ettercap, hacker, firewall, internet, knoppix, rootkit, arduino, wireless, source, conference, backtrack, openbsd, brucon, systm, overflow, openssh, access, buffer, remote |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|