Главная страница - Исследования в области безопасности

В браузере Opera устранена критическая брешь



Норвежская компания Opera устранила опасную уязвимость в девятой версии своего одноименного браузера для операционных систем Microsoft Windows.

В браузере Opera 9.х, в числе прочего, реализованы поддержка виджетов, возможность избирательного блокирования элементов страниц и функция отображения уменьшенной копии веб-страницы при наведении указателя на заголовок таба. Кроме того, браузер поддерживает протокол BitTorrent, упрощающий загрузку из интернета больших файлов. И именно с загрузкой материалов по данному протоколу связана выявленная проблема.

Как сообщается в бюллетене безопасности Opera, для организации нападения злоумышленнику необходимо вынудить пользователя щелкнуть правой кнопкой мыши по составленному специальным образом torrent-файлу в менеджере загрузок. Обработка такого файла браузером Opera спровоцирует ошибку переполнения буфера и дальнейшее выполнение произвольного программного кода.

Дыра охарактеризована компанией Opera критически опасной. Впрочем, разработчики браузера уже выпустили обновленную версию программного продукта с индексом 9.21, в которой проблема устранена. Всем пользователям браузера настоятельно рекомендуется загрузить модификацию Opera 9.21 при первой возможности.

Между тем, как сообщает SearchSecurity, ошибка переполнения буфера выявлена в офисном пакете Microsoft Office 2000. Эксплуатируя дыру, злоумышленники теоретически могут организовать DoS-атаку на удаленный компьютер или выполнить на нем произвольный вредоносный код. Корпорация Microsoft уже поставлена в известность о проблеме и занимается разработкой соответствующей заплатки.

http://security.compulenta.ru




Похожие по содержанию материалы раздела: Оптовые поставки антивирусных решений Dr.Web сокращены до 24 часов Google создает Wikipedia-киллера Пятая поправка впервые защитила криптографический пароль Контроллер Lenel LNL-2220 – комплексный электронный модуль на одной плате Модульная радиоканальная система охраны PowerMax Complete В новосибирском метро появится новая система видеонаблюдения "Немигающие глаза" ОВД появятся на оживленных ямальских улицах Большинство детских оздоровительных учреждений Новосибирской области полностью соответствуют требованиям пожарной безопасности Новая IP-видеокамера Pelco с передачей видеопотоков в MPEG-4 и M-JPEG Решения Dr.Web для Unix включены в дистрибутив операционной системы Mandriva Linux 2008 Робот-тренажёр с голосовым управлением на службе РЖД Юбилейная конференция "РусКрипто'2008" пройдет 14 - 17 февраля в Подмосковье Проблемы спама и современные средства борьбы с ним – первая научно-практическая конференция компании «Доктор Веб» Американцы разработали микровзрыватель Aladdin представляет HASP SRM – принципиально новый инструмент продаж программного обеспечения Опубликован список ТОП-10 научных открытий 2007 года Охранные системы не позволят украсть животных из зоопарка Мощный электромагнитный замок для офисных помещений Прокуратура расследует дело по факту пожара в психиатрической больнице

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация