Крошка Ру > 07-03-2010 01:57:30 |
Уязвимость в браузере Opera (переполнение буфера) В браузере Opera версий 10.x обнаружена высокоопасная уязвимость, позволяющая удаленному пользователю скомпрометировать целевую систему, а именно аварийно завершить работу браузера или выполнить произвольный код на системе с привилегиями пользователя, запустившего браузер Opera. Уязвимость вызвана ошибкой переполнения буфера в результате ошибки при обработке HTTP ответов, содержащих специально сформированный HTTP заголовок Content-Length. Злоумышленник может, послав слишком длинное значение Content-Length, вызвать переполнение динамической памяти и, как следствие, выполнить произвольный код на удаленной системе с привилегиями пользователя или же аварийно завершить работу браузера. В настоящее время способов устранения ошибки не существует. Рекомендуется или вовсе не посещать незнакомые сайты через Opera 10.x, или же посещать, но с пониженными привилегиями. Действующий эксплоит в сети есть. Так что будьте осторожны сами и предупредите своих друзей/знакомых!
|
krigstask > 07-03-2010 02:14:04 |
То, что я читал, относилось конкретно к 10.5. На хабре ссылки нету. |
Леска > 07-03-2010 02:20:52 |
krigstask пишетТо, что я читал, относилось конкретно к 10.5. На хабре ссылки нету.
уязвимости подвержены все версии Opera 9.64-10.50. |
banbot > 07-03-2010 03:09:58 |
https://secunia.com/advisories/38820 В статье http://www.theregister.co.uk/2010/03/05 … erability/ представитель Opera признал, что уязвимость есть, но приуменьшил её опасность: "We believe that the bug primarily causes a crash, and that exploiting the vulnerability to execute code is extremely difficult, if not impossible," spokesman Thomas Ford told The Register. He went on to say that users should be sure to enable a security feature known as DEP, or data execution prevention. "In our testing, DEP mitigates the problem and should protect the system," he said.
|
krigstask > 07-03-2010 10:06:17 |
Ну сразу уж и «преуменьшил». Для того, чтоб это утверждать, надо иметь доказательства того, что это не просто падение. Я, кстати, пошоркался в сети на предмет проверки уязвимости, так ничего и не нашёл. А хотел посмотреть, будет ли 64-хбитная Опера уязвима. |
FiX > 07-03-2010 10:46:57 |
С учетом того, что опероводы вообще обновляются крайне неохотно - бага еще долго будет жить. Судя по моему сайту, последней версией оперы пользуется крайне мало народу. у большинства либо 10.10, либо вообще что-то древнее из линейки 9.х (типа 9.23, редко 9.50) |
krigstask > 07-03-2010 15:03:00 |
okkamas_knife Лень с конфигами разбираться, честно говоря, а так Апача тут на серваке крутится (-:Е |
qw > 07-03-2010 17:33:30 |
Опера не-нужна!!!! предупреждение п. 3.7 Sergeys |
Lain_13 > 07-03-2010 20:12:32 |
qw Если учесть как акивно Опероводы обновляются, то она даже вредна.
...это ты случайно не Ёперу звёздочкой скрыл-то? |
lump > 08-03-2010 19:47:15 |
ну бывает и не такое всплывает. починят, никуда не денутся. |