Publié par UnderNews Actu - Télécharger l'application Android

Après Kaspersky la semaine dernière, voila que c’est maintenant au tour de l’éditeur de solutions de sécurité ESET Nod32 d’être victime d’une vulnérabilité sur son site officiel pouvant servir à propager des malwares et autres menaces.

C’est Jamal Eddine, un chercheur en sécurité indépendant qui a averti de cette faille de sécurité pouvant potentiellement être exploitée par un pirate afin de créer des campagnes de phishing et de propager des malwares via des URLs officielles de l’antivirus.

La vulnérabilité à été découverte dans l’espace nod32.achat-licence.fr pouvant conduire à :

  • Une redirection vers une page non sécurisée contenant un malware qui peut alors compromettre la machine de l’utilisateur
  • Création de page de phishing sur-mesure
  • Tous les utilisateurs peuvent être victimes, quelle que soit leur navigateur Web
Bitdefender

Le lien vulnérable a été diffusé par le hacker : http://nod32.achat-licence.fr/ml.php5?a=aoksbiu%7E%7CUqnw%7Fx%3Dtkh&r=serials.php5

Actuellement, la faille a été corrigée par le service d’ESET, faisant plus de peur que de mal au final. Quand au chercheur, il en a profité pour diffuser une vidéo de son PoC intitullée « ESET Nod32 Open URL Redirection Vulnerability 2013 » :

[youtube o_51U99cH7s nolink]

Vous avez aimé cet article ? Alors partagez-le en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin Pinterest email
1 étoile2 étoiles3 étoiles4 étoiles5 étoiles (3 votes, note : 4,33 sur 5)
Loading...

Mots clés : , , , , ,


Vos réactions

Ils parlent du sujet :





Notifiez-moi des commentaires à venir via e-mail. Vous pouvez aussi vous abonner sans commenter.