Множественные уязвимости в Opera
[B]08 октября, 2008[/B]
[B]Программа[/B]: Opera версии [COLOR="Red"][B]до 9.6[/B][/COLOR]
[B]Опасность[/B]: [B][COLOR="Red"]Высокая[/COLOR][/B]
[B]Наличие эксплоита[/B]: [COLOR="Green"][B]Нет[/B][/COLOR]
[B]Описание[/B]:
Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности, получить доступ к важным данным, вызвать отказ в обслуживании и скомпрометировать целевую систему.
1. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может с помощью Web сайта, перенаправляющего пользователя на специально сформированный URL, выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за ошибки в механизме кеширования Java апплетов. Удаленный пользователь может загрузить кешированный апплет в контексте локальной машины и, например, прочитать запрещенные кешированные файлы.
[B]URL производителя[/B]: [url]www.opera.com[/url]
[B]Решение[/B]: Установите последнюю версию 9.6 с сайта производителя.
[URL="http://www.securitylab.ru/vulnerability/360842.php"]securitylab.ru[/URL]