ESET Nod32 : Le site officiel vulnérable à des redirections d’URL non autorisées

1
117
ESET Investigation

Après Kaspersky la semaine dernière, voila que c’est maintenant au tour de l’éditeur de solutions de sécurité ESET Nod32 d’être victime d’une vulnérabilité sur son site officiel pouvant servir à propager des malwares et autres menaces.

C’est Jamal Eddine, un chercheur en sécurité indépendant qui a averti de cette faille de sécurité pouvant potentiellement être exploitée par un pirate afin de créer des campagnes de phishing et de propager des malwares via des URLs officielles de l’antivirus.

La vulnérabilité à été découverte dans l’espace nod32.achat-licence.fr pouvant conduire à :

  • Une redirection vers une page non sécurisée contenant un malware qui peut alors compromettre la machine de l’utilisateur
  • Création de page de phishing sur-mesure
  • Tous les utilisateurs peuvent être victimes, quelle que soit leur navigateur Web

Le lien vulnérable a été diffusé par le hacker : http://nod32.achat-licence.fr/ml.php5?a=aoksbiu%7E%7CUqnw%7Fx%3Dtkh&r=serials.php5

Actuellement, la faille a été corrigée par le service d’ESET, faisant plus de peur que de mal au final. Quand au chercheur, il en a profité pour diffuser une vidéo de son PoC intitullée “ESET Nod32 Open URL Redirection Vulnerability 2013” :

[youtube o_51U99cH7s nolink]

Les commentaires sont fermés.