Критическая уязвимость в браузере Opera
12 марта 2010, Никонова Екатерина
0
|
Сотрудники норвежской компании Opera Software подтвердили информацию о наличии критической уязвимости в Windows-версии браузера Opera и заверили, что работа над патчем для нее уже начата. Сроки выпуска исправления еще не оглашаются, но один из представителей компании утверждает, что оно будет представлено по мере возможности.
По оценке датской компании Secunia, занимающейся выявлением уязвимостей в программных продуктах, обнаруженная ошибка является "существенно критичной", что означает второй уровень серьезности угрозы по пятибалльной шкале. Она может дать злоумышленнику возможность повредить память, вызвать аварийное завершение работы браузера и – теоретически – запустить выполнение вредоносного кода. Как сообщает исследователь, продемонстрировавший экспериментальный образец кода, использующего эту уязвимость, ошибка присутствует в Opera 10, включая последнюю версию, выпущенную на прошлой неделе, – 10.50.
Первой реакцией Opera Software стало опровержение информации о наличии уязвимости, опубликованной Secunia: представители компании-производителя заявляли, что ошибка не представляет собой угрозы безопасности, поскольку атакующий может лишь вызвать сбой браузера, но не захватить контроль над машиной. Однако специалисты Secunia стояли на своем, и дальнейшее расследование убедило сотрудников Opera в том, что ошибку можно использовать для атаки.
Наконец, представитель компании Томас Форд (Thomas Ford) заявил: "В 64-битном окружении браузер просто аварийно завершает работу, но в 32-битной среде ошибка может быть использована для перемещения памяти из одной области в другую без сбоя в том случае, если не был превышен лимит длины заголовка".
В то же время Форд дал понять, что он не считает угрозу существенной, сообщив, что вряд ли злоумышленнику удастся создать достаточно надежный эксплоит, чтобы ошибку можно было считать риском для безопасности компьютера. "В приложении, подобном Opera, существует настолько много зависимостей данных, что размещение нужной информации в соответствующем месте очень маловероятно, а потому вскоре после повреждения памяти, скорее всего, браузер даст сбой, если только завершающий этап атаки не будет проведен очень быстро, что, в свою очередь зависит от очень большого числа переменных," – уверяет он.
Уязвимость присутствует исключительно в версии Opera для Windows. До момента выпуска патча пользователь может защитить свой компьютер, включив функции предотвращения выполнения данных (DEP) и рандомизации адресного пространства (ASLR). Первая из них присутствует в Windows XP SP2, а вторая – в Windows Vista. Последняя версия операционной системы оснащена обоими механизмами.
"Поскольку речь идет об угрозе безопасности, пусть даже теоретической, мы подготовили исправление ошибки и в настоящее время тестируем его, – заявил Форд. – Обновление Opera выйдет в самом скором времени".
Рекомендуем также почитать
- Компания Opera Software ASA
- Новость Opera Mini 5 для Android
- Новость Opera Mini 5 beta для Windows Mobile
- Новость Opera 10.50 – окончательная версия
- Новость Пользователей Opera Mini – более 50 миллионов
- Новость Интернет на колесах: браузеры Opera в автомобилях Ford
- Новость Opera покупает AdMarvel
- Видео:
Свежие новости раздела
Google Chrome отключит ненужный звук
В новых версиях браузера автовоспроизведение мультимедиа со звуком при загрузке веб-страниц возьмут под контроль.
WhatsApp – теперь и на компьютерах
Новое приложение позволяет пользоваться мессенджером на ПК за счёт синхронизации со смартфоном.
Facebook Messenger сделает переписку конфиденциальнее
Сообщения в мобильном приложении Facebook будут исчезать через заданное время после получения.
WhatsApp стал бесплатным
Теперь за пользование мессенджером не придется платить по истечение первого пробного года.
Kaspersky Free: совершенно бесплатный антивирус
Выпущен антивирус "Лаборатории Касперского" с бесплатным базовым набором функций.
Статьи раздела
-
LiteManager 4.6: обзор возможностей новой версии
Программное обеспечение
-
Dr.Web для Android: обзор комплексной защиты мобильных устройств
Программное обеспечение
-
Remote Manipulator System 5.5: обзор программного комплекса удаленного управления
Программное обеспечение
-
Kaspersky Internet Security для Android: обзор мобильной комплексной защиты
Программное обеспечение
-
LiteManager 4.5: обзор программы удаленного администрирования
Программное обеспечение
-
Player from ENOT 2.3: обзор программного медиаплеера
Программное обеспечение
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв