Ай Ком Сервис 15.03.2010 В Opera обнаруженв серьёзная уязвимость - 15 Марта 2010 - Ай Ком Сервис
Главная » 2010 » Март » 15 » 15.03.2010 В Opera обнаруженв серьёзная уязвимость
23:08
15.03.2010 В Opera обнаруженв серьёзная уязвимость
Уязвимость, обнаруженная в браузере Opera была выявлена компанией Secunia. Обнаруженный баг, срабатывает на переполнение буфера, что в свою очередь позволяет злоумышленнику получить удаленный доступ к компьютеру пользователя и осуществить на Opera выполнение произвольного кода. Надо отметить, что подобные уязвимости встречаются крайне редко, а последний раз серьезная уязвимость в Opera была выявлена осенью 2008 года.  По словам специалистов, данная уязвимость проявляется вследствие ошибки при обработке специальным образом составленного HTTP-заголовка Content-Length. Эту недоработку можно использовать для переполнения буфера в куче путем установки чрезмерно большого значения 64-битного заголовка.  Патча, который бы закрывал обнаруженную уязвимость пока не выпущено и поэтому, мы бы рекомендовали пользователям не посещать подозрительные сайты, если не сказать больше, воздержаться от использования данного браузера до момента, пока уязвимость не будет устранена разработчиком. Что касается непосредственно версий браузер, которые подвержены этой уязвимости, то на данный момент известно, что она присутствует в последней версии программы 10.50, а также возможно и в более ранних сборках браузера.
Для справки: Opera — веб-браузер и программный пакет для работы в Интернете, выпускаемый компанией Opera Software ASA. Разработан в 1994 году группой исследователей из норвежской компании Telenor. С 1995 года продукт компании Opera Software, образованной авторами первой версии браузера.  Браузер написан на языке программирования C++, обладает высокой скоростью работы и совместим с основными веб-технологиями. Отличительными особенностями Opera долгое время являлись многостраничный интерфейс (система вкладок в окне программы) и возможность масштабирования отображаемых документов целиком, вместе с графикой; впоследствии эти функции появились и в других браузерах. В Opera расширены функциональные возможности использования мыши: кроме стандартных способов навигации предусмотрены так называемые «жесты мышью». В систему безопасности браузера входят: встроенная защита от фишинга; дополнительное кодирование информационного потока при работе со страницами, содержащими запросы конфиденциальных сведений; возможность удаления HTTP-Cookies, очистки истории посещений одним кликом мыши, а также стартовая панель «Speed Dial». Конечно же же нельзя не отметить такую функцию, как Turbo,  разработанную для использования браузера в низкоскоростных сетях, а так же наличие в программе встроенного почтового клиента.



Категория: Защити и Безопасность | Просмотров: 434 | Добавил: Administrator | Теги: вредоносный код, компьютер, переполнение буфера, взлом, Opera, Атака, веб-браузер, Уязвимость, Фишинг, Баг | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]