Risque
- Relayage de messages électroniques
Systèmes affectés
Netscape Communicator 6.0.
Résumé
L'utilisation d'un script malicieux incorporé dans un mél permet de rendre l'émetteur de ce message destinataire de toutes les versions retransmises (forward).
Description
Une vulnérabilité du client de messagerie Netscape Communicator 6.0 permet, par l'ajout d'un script JavaScript dans un message, de réexpédier ce mél à l'émetteur d'origine lors de chaque retransmission.
Contournement provisoire
Désactiver Javascript pour le courrier et les forums dans les préférences de Netscape.
Solution
Télécharger la version 6.01 de Netscape disponible sur leur site :
http://home.netscape.com/download/index.html
Documentation
- Bulletin Netscape http://home.netscape.com/security/notes/index.html