Opera 10.50: poważna luka bezpieczeństwa odkryta wkrótce po wydaniu
Pośpiech z jakim Opera Software przygotowywała wydanie wersji 10.50 swojej przeglądarki, negatywnie odbił się na poziomie bezpieczeństwa tego programu. Zarówno Secunia jak i Sans potwierdziły obecność w programie luki, która pozwala na zawieszenie programu w wyniku błędu przepełnienia bufora oraz zdalne uruchomienie złośliwego kodu.
Autorem odkrycia jest Marcin Ressel. Opublikował on w ramach projektu Hack0wn kod ataku, działający na Windows XP SP2 – później okazało się, że działa on także w Windows XP z zainstalowanym Service Packiem 3.
Pierwsza o problemie doniosła w swoich raportach firma Vupen Security, oznaczając go jako „critical”. Według badaczy, atak przeprowadzony może zostać za pomocą zniekształconych nagłówków HTTP Content-Lenght: – błąd przy ich przetwarzaniu wywołuje związane ze stertą przepełnienie bufora 64-bitową wartością nagłówka. Z kolei Secunia przyznała luce status „highly critical”, zaś Sans określił ją jako „fairly serious”.
Tymczasem norweski producent nieco bagatelizuje sprawę. Rzecznik prasowy firmy Thomas Ford w wywiadzie dla The Register powiedział: „Jesteśmy przekonani, że błąd powoduje awarię przeglądarki, a jego wyeksploitowanie tak, aby wykonać kod jest niezwykle trudne, jeśli nie niemożliwe”. Dodatkowo zauważył, że użytkownicy powinni korzystać z mechanizmu Data Execution Prevention (DEP) – według testów Opery DEP rozwiązuje problem i chroni system przed atakiem.
Problem jednak w tym, że DEP nie jest zawsze domyślnie włączony w systemach Windows. Informacje jak to zrobić można znaleźć na stronach Technetu. Nie od dzisiaj też wiadomo, że wiele zaawansowanych exploitów potrafi obejść DEP – wykorzystuje się do tego m.in. Adobe Flasha w technice znanej jako JIT-spraying. Dlatego Sans ISC radzi, aby zrezygnować z Opery do momentu, gdy Norwedzy wydadzą odpowiednie poprawki.
Źródło: TheRegister.co.uk, hack0wn.com, isc.sans.org
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
22
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Anonymous upubliczniają 1,7 GB danych wykradzionych Departamentowi Sprawiedliwości USA
12
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Zostań webmasterem polskiego rządu, zarobisz na komfortowe życie dla siebie i swojej rodziny
33
Społeczność
Fox @Wszerad
W obydwu przypadkach piszesz jednak o filmach przyrodniczych ;)
WebDev Uważam, że lepiej pisać aplikacje okienkowe stosując przenośne biblioteki...
Daresh A ja na pulpicie nie mam żadnych ikon i nie potrzebuję takich narzędzi :)
buahahaha @xyz: jak będzie wybór między MS ograniczającym wybór a Apple...
xyz @bartez® : Uważasz, że Apple nie ogranicza programistów? buahahaha
anga star za droga ludzie wy myślicie!?Jestem 4 klasistką rodzice się nigdy nie...
Jan Zwyczajnych filmów tak kręcić się nie da co najwyżej krótkie scenki jak w...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 zzz 2010-03-08 13:49:39 -1
Pokaż komentarzIP: 77.254.201.[...] Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.1.249.1025 Safari/532.5
#2 sLn 2010-03-08 13:59:03 0
IP: 95.50.248.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.2.15 Version/10.10
#3 eimi® 2010-03-08 14:43:49 0
IP: 95.160.206.[...] Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.2) Gecko/20100213 Firefox/3.6
#4 Serpher® 2010-03-08 15:09:21 0
IP: 79.191.191.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.5.22 Version/10.50
#5 piszczyk4U43 2010-03-08 15:38:16 0
IP: 95.178.16.[...] Opera/9.80 (Windows NT 5.1; U; en) Presto/2.5.22 Version/10.50
#6 slawek22 2010-03-08 15:44:39 0
IP: 83.29.72.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.0.249.89 Safari/532.5
#7 ikkiz® 2010-03-08 19:16:11 0
IP: 82.160.108.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.5.22 Version/10.50
#8 chrome 2010-03-08 19:29:17 0
IP: 90.156.104.[...] Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US) AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.0.249.89 Safari/532.5
#9 ikkiz® 2010-03-08 20:08:37 0
IP: 82.160.108.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.5.22 Version/10.50
#10 lolek 2010-03-09 14:25:38 1
IP: 85.128.17.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.5.22 Version/10.50
#11 Mic 2010-03-09 17:08:51 0
IP: 87.207.224.[...] Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6 reset
#12 Mirek. 2010-03-09 22:05:43 0
IP: 83.31.232.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.2.15 Version/10.10
#13 Mic 2010-03-10 07:58:28 0
IP: 212.182.110.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6
#14 ikkiz® 2010-03-10 10:47:53 0
IP: 82.160.108.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.5.22 Version/10.50
#15 Pwn2own 2010 2010-03-11 07:45:38 0
IP: 90.156.104.[...] Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US) AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.0.249.89 Safari/532.5
#16 Co się stało ? 2010-03-17 22:24:10 0
IP: 188.47.176.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6