Uusi Opera kaatuu hyökkäyksellä – korjausta ei saatavana
Viestintäviraston Cert-fi-yksikkö varoittaa norjalaisen Opera Softwaren selaimen haavoittuvuudesta, johon ei ole saatavana korjausta. Opera 10.50 on julkaistu Windowsille.
Cert-fi varoittaa, että haavoittuvuuden takia selaimen voi päästä kaatamaan.
Lisäksi hyökkääjä voi päästä ajamaan koodiaan Windows-työasemassa. Se vaatii, että käyttäjä onnistutaan houkuttelemaan varta vasten hyökkäystä varten tehdylle web-sivulle.
Haavoittuvuus johtuu puskurin ylivuodosta http-protokollan Content-Length-otsakkeen käsittelyssä.
Vupen Security ilmoittaa vahvistaneensa haavoittuvuuden toimivuuden Opera 10.50 -selaimessa Windows XP SP3:ssä. Sen mukaan haavoittuvuus näyttää olevan myös selaimen aiemmissa versioissa.
Haavoittuvuuteen ei ole korjausta, mutta käyttäjä voi välttää ongelman, jos ei viraile haitta- tai murtautumistarkoituksessa tehdyllä web-sivulla.








