Uusi Opera kaatuu hyökkäyksellä – korjausta ei saatavana

Opera 10.50:n pystyy kaatamaan, Windowsissa pääsee ajamaan haittakoodia
Uudessa Operassa paha korjaamaton aukko

Viestintäviraston Cert-fi-yksikkö varoittaa norjalaisen Opera Softwaren selaimen haavoittuvuudesta, johon ei ole saatavana korjausta. Opera 10.50 on julkaistu Windowsille.

Cert-fi varoittaa, että haavoittuvuuden takia selaimen voi päästä kaatamaan.

Lisäksi hyökkääjä voi päästä ajamaan koodiaan Windows-työasemassa. Se vaatii, että käyttäjä onnistutaan houkuttelemaan varta vasten hyökkäystä varten tehdylle web-sivulle.

Haavoittuvuus johtuu puskurin ylivuodosta http-protokollan Content-Length-otsakkeen käsittelyssä.

Vupen Security ilmoittaa vahvistaneensa haavoittuvuuden toimivuuden Opera 10.50 -selaimessa Windows XP SP3:ssä. Sen mukaan haavoittuvuus näyttää olevan myös selaimen aiemmissa versioissa.

Haavoittuvuuteen ei ole korjausta, mutta käyttäjä voi välttää ongelman, jos ei viraile haitta- tai murtautumistarkoituksessa tehdyllä web-sivulla.

Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös