Operan saa kaadettua verkkohyökkäyksellä

Opera-nettiselaimesta on löydetty vakava haavoittuvuus. Haavoittuvuus mahdollistaa selaimen kaatamisen ja hyökkääjän koodin suorittamisen uhrin tietokoneella jos käyttäjä houkutellaan lataamaan hyökkäystarkoituksessa muodostettu nettisivu. CERT-FI kertoo verkkosivuillaan, että haavoittuvuus johtuu puskurin ylivuodosta käsiteltäessä HTTP-protokollan 'Content-Length:' -otsaketta.

Haavoittuvuus koskee Opera 10.50 ja aikaisempia versioita.

Tiedon julkaissut VUPEN Security sanoo todenneensa haavoittuvuuden toimivuuden Opera 10.50 -ohjelmistossa Windows XP SP3 -käyttöjärjestelmässä.

Tällä hetkellä haavoittuvuuteen ei ole saatavilla päivitystä.

Lue lisää

Lue myös:

    Uusimmat