Уязвимость в Opera 10.50

Все блоги / Браузер Opera и Vivaldi 5 марта 2010 0   
Пока радостные пользователи наперебой загружали, устанавливали, и обкатывали Opera 10.50, некий Marcin Ressel взял и разом "испортил" весь праздник. Он обнаружил серьёзную уязвимость в Opera 10.50, о чем ресурс Secunia опубликовал бюллетень безопасности SA38820 (https://secunia.com/advisories/38820) и установил этой уязвимости уровень 4 "Highly critical" ("Очень серьёзная") по пятибальной шкале.
Уязвимость заключается в переполнении буфера при обработке специально сформированного заголовка "Content-Length". В результате использования уязвимости существует потенциальная возможность исполнения вредоносного кода на компьютере жертвы.
Сообщается, что уязвима последняя Opera 10.50 и, возможно, более ранние версии. Участник нашего форума Lex1 проверил (http://operafan.net/forum/index.php?topic=11352.msg99590#msg99590) и установил, что уязвимости подвержены все версии Opera 9.64-10.50. Версии 8.54-9.27 - нет.
Opera Software как правило закрывает обнаруженные уязвимости очень оперативно (как правило, ещё до их опубликования для широкого круга). Уверен, в ближайшие дни выйдет Opera 10.51 с исправлением этой уязвимости. Ждём.
Пока же рекомендуем или от греха подальше не посещать сомнительные сайты, или воспользоваться другим браузером.

Источник:OperaFan

Похожие публикации

Обсуждения

Вы не авторизованы!

Обратите внимание, если вы не авторизуетесь, то Ваш комментарий перед публикацией обязательно будет отправлен на модерацию.
Рекомендуем вам войти под своим логином
Или используйте авторизацию через соц.сети
@
  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

  1. имя
    docMihalych 30 апреля 2010 12:55
    А версия 9.62 таж же уязвима?
    • 0
Архив публикаций