среда, 5 декабря 2012 г.

Opera 12.11 уязвимость при открытии GIF-файла - Vulnerability Opera 12.11 at GIF-file opening


В браузере Opera 12.11 вчера обнаружена уязвимость Write AV, которая проявляется при открытии GIF-документа и приводит к аварийному завершению работы браузера. Из-за некорректной обработки исключений в браузере Opera при открытии дополнительным образом сконструированного GIF-документа происходит повреждение горы. Теоретически, эту уязвимость браузера можно использовать для создания вредоносных эксплойтов, так что до исправления ошибки пользоваться этим браузером может быть небезопасно.


     Нужно заметить, что это уже не ведущая загвоздка с безопасностью в браузере Opera в последнее время. В возникновении октября 2012 года была обнаружена уязвимость Opera 12, которая позволяет с помощью картинки и специфических заголовков осуществлять редирект посетителя на другой сайт. Атаке через эту уязвимость подверглись многие сайты Рунета, в том величине Rutracker. Если в коде открываемой странице злоумышленник может разместить тэг облика:  (где evil.com - подконтрольный сервер) и отдать при запросе http://evil.com/evil.png близкий заголовок: Refresh: 0; url=data:application/internet-shortcut,[INTERNETSHORTCUT]%0D%0AURL=http://evil.com/ то браузер Opera 12 осуществляет автоматический переход по этому местоположению. Представители компании Opera сказали, что не думают это уязвимостью, а виноваты владельцы веб-сайтов, которые «не проводят контроль ввода данных от недоверенных пользователей». Несмотря на это, разработчики браузера приняли решение пойти навстречу веб-мастерам - и исправили эту «фичу» в версии Opera 12.10.



In browser Opera 12.11 vulnerability Write AV which is shown at opening of a GIF-file yesterday is found out and leads to emergency end of work of the browser. Because of incorrect processing of exceptions in browser Opera at opening of in special way designed GIF-file there is a heap damage. Theoretically, this vulnerability of the browser can be used for creation harmful эксплойтов so to error correction use this browser it can to be unsafe. It is necessary to notice that it any more the first problem with safety in browser Opera recently. In the beginning of October, 2012 vulnerability Opera 12 which allows by means of a picture has been found out and specific headings to carry out a redirect of the visitor on other site. Through this vulnerability many sites of a Runet, including Rutracker have undergone to attack. If in a code to opened page the malefactor can place a kind tag: (Where evil.com — the under control server) And to give at inquiry http://evil.com/evil.png the following heading: Refresh: 0; url=data:application/internet-shortcut, [INTERNETSHORTCUT] %0D%0AURL=http://evil.com/ That browser Opera 12 carries out automatic transition to this address. Representatives of company Opera have told that do not consider it as vulnerability, and owners of web sites who «do not carry out control of data input from not entrusted users» are guilty. Despite it, developers of the browser have made decision to meet web masters — and have corrected this "feature" in version Opera 12.10.



-->

Комментариев нет:

Отправить комментарий