|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] Opera "file://" URI Handling Buffer Overflow Vulnerability
18 novembre 2008
La società di sicurezza Secunia riporta un Advisory (SA32752) in cui si spiega che è stata trovata una vulnerabilità in Opera 9.x, giudicata dalla stessa come Not critical, che potrebbe potenzialmente essere sfruttato da malintenzionati per compromettere il sistema di un utente ignaro. Il bug è insito in un errore contenuto nel processing dei "file://" URIs. Questa cosa può essere sfruttata per causare attacchi di tipo heap-based buffer overflow come il redirecting del browser verso un "file://" URI impropriamente lungo. Lo sfruttamento con successo di questa falla potrebbe permettere l'esecuzione di codice arbitrario malevolo, ma richiede che l'utente sia convinto con l'inganno ad aprire un file HTML malevolo piazzato nel sistema affetto. La vulnerabilità è stata confermata nella versione 9.62 per Windows. Non si esclude che altre versioni siano affette dal medesimo bug. Soluzione: Al momento non esistono nuove versioni o patch che risolvono il problema. A tal proposito, si raccomanda di non aprire file html di dubbia provenienza usando Opera. Falla scoperta da: send9 Advisory d'origine: http://milw0rm.com/exploits/7135 Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
***** Edit
Ultima modifica di sampei.nihira : 18-11-2008 alle 20:38. Motivo: la stanchezza fà brutti scherzi...... |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:45.



















