Opera 10.50: poważna luka bezpieczeństwa odkryta wkrótce po wydaniu
Pośpiech z jakim Opera Software przygotowywała wydanie wersji 10.50 swojej przeglądarki, negatywnie odbił się na poziomie bezpieczeństwa tego programu. Zarówno Secunia jak i Sans potwierdziły obecność w programie luki, która pozwala na zawieszenie programu w wyniku błędu przepełnienia bufora oraz zdalne uruchomienie złośliwego kodu.
Autorem odkrycia jest Marcin Ressel. Opublikował on w ramach projektu Hack0wn kod ataku, działający na Windows XP SP2 – później okazało się, że działa on także w Windows XP z zainstalowanym Service Packiem 3.
Pierwsza o problemie doniosła w swoich raportach firma Vupen Security, oznaczając go jako „critical”. Według badaczy, atak przeprowadzony może zostać za pomocą zniekształconych nagłówków HTTP Content-Lenght: – błąd przy ich przetwarzaniu wywołuje związane ze stertą przepełnienie bufora 64-bitową wartością nagłówka. Z kolei Secunia przyznała luce status „highly critical”, zaś Sans określił ją jako „fairly serious”.
Tymczasem norweski producent nieco bagatelizuje sprawę. Rzecznik prasowy firmy Thomas Ford w wywiadzie dla The Register powiedział: „Jesteśmy przekonani, że błąd powoduje awarię przeglądarki, a jego wyeksploitowanie tak, aby wykonać kod jest niezwykle trudne, jeśli nie niemożliwe”. Dodatkowo zauważył, że użytkownicy powinni korzystać z mechanizmu Data Execution Prevention (DEP) – według testów Opery DEP rozwiązuje problem i chroni system przed atakiem.
Problem jednak w tym, że DEP nie jest zawsze domyślnie włączony w systemach Windows. Informacje jak to zrobić można znaleźć na stronach Technetu. Nie od dzisiaj też wiadomo, że wiele zaawansowanych exploitów potrafi obejść DEP – wykorzystuje się do tego m.in. Adobe Flasha w technice znanej jako JIT-spraying. Dlatego Sans ISC radzi, aby zrezygnować z Opery do momentu, gdy Norwedzy wydadzą odpowiednie poprawki.
Źródło: TheRegister.co.uk, hack0wn.com, isc.sans.org
Polecamy
Reklama
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Pobierałeś pirackie pliki? Uważaj! Kontrole antypirackie w domach użytkowników to codzienność
36
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Debata w sprawie ACTA: internauci spodziewali się chyba czegoś innego
14
Wynalazca WWW przed sądem: walczy tam o wolny dostęp do webowych technologii dla każdego
8
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
Internet w EU bez Facebooka i Google? Firmy nie mają wyboru: albo się dostosują, albo…
10
Zaktualizuj PHP do wersji 5.4, zyskasz za darmo nawet o kilkudziesiąt procent wyższą wydajność aplikacji
6
MSWiA zamówiło narzędzia do „złamania” Tora i podsłuchiwania internautów. Czy złamało przy tym prawo?
89
[Aktualizacja] Facebook zablokował Demotywatory.pl. W czym zawiniły?
36
FBI zamknęło Megaupload. Anonimowi dali się sprowokować. Teraz ich akcja uzasadni potrzebę SOPA?
17
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
„Donald matole, twój rząd dopadną kibole” – hakerska elita przyłącza się do walki z ACTA
23
Pobierałeś pirackie pliki? Uważaj! Kontrole antypirackie w domach użytkowników to codzienność
36
Społeczność
WebDev @slawek22
OK. Rozumiem i wiem, że koncerny stosują regionalizacje i nie...
slawek22 >są inne rodzime serwisy VOD z legalny filmami
WebDev no fakt... jeśli...
WebDev @BLACK BEAR®
"bo denerwujesz mi ludzi na forum” lool
Minister Zdrowia...
tobas ClickShop bardzo wolno działa!!!
Nie dajcie się nabrać na wygląd i...
blackbear @WebDev, widzę że muszę Ci rozjaśnić we łbie. Czytaj więc i nie pisz...
Jay Brak obsługi aplikacji x86/x64 ze zwykłych desktopów to kręcenie na siebie...
WebDev @slawek22
Tak jak ze wszystkim tak i z prawem własności można przesadzić...
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
- Marek: problem z menu (2)
- Marek: Własne checkboxy w HTML,CSS (1)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 zzz 2010-03-08 13:49:39 -1
Pokaż komentarzIP: 77.254.201.[...] Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.1.249.1025 Safari/532.5
#2 sLn 2010-03-08 13:59:03 0
IP: 95.50.248.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.2.15 Version/10.10
#3 eimi® 2010-03-08 14:43:49 0
IP: 95.160.206.[...] Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.2) Gecko/20100213 Firefox/3.6
#4 Serpher® 2010-03-08 15:09:21 0
IP: 79.191.191.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.5.22 Version/10.50
#5 piszczyk4U43 2010-03-08 15:38:16 0
IP: 95.178.16.[...] Opera/9.80 (Windows NT 5.1; U; en) Presto/2.5.22 Version/10.50
#6 slawek22 2010-03-08 15:44:39 0
IP: 83.29.72.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.0.249.89 Safari/532.5
#7 ikkiz® 2010-03-08 19:16:11 0
IP: 82.160.108.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.5.22 Version/10.50
#8 chrome 2010-03-08 19:29:17 0
IP: 90.156.104.[...] Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US) AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.0.249.89 Safari/532.5
#9 ikkiz® 2010-03-08 20:08:37 0
IP: 82.160.108.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.5.22 Version/10.50
#10 lolek 2010-03-09 14:25:38 1
IP: 85.128.17.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.5.22 Version/10.50
#11 Mic 2010-03-09 17:08:51 0
IP: 87.207.224.[...] Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6 reset
#12 Mirek. 2010-03-09 22:05:43 0
IP: 83.31.232.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.2.15 Version/10.10
#13 Mic 2010-03-10 07:58:28 0
IP: 212.182.110.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6
#14 ikkiz® 2010-03-10 10:47:53 0
IP: 82.160.108.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.5.22 Version/10.50
#15 Pwn2own 2010 2010-03-11 07:45:38 0
IP: 90.156.104.[...] Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US) AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.0.249.89 Safari/532.5
#16 Co się stało ? 2010-03-17 22:24:10 0
IP: 188.47.176.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6