به‌روزرسانی امنيتی Opera

به‌روزرسانی امنيتی Opera

تاریخ ایجاد

شماره: IRCNE200911513
شركت Opera يك نسخه جديد از مرورگر خود عرضه كرده است كه سه آسيب پذيري امنيتي را كه يكي از آنها در رده امنيتي «بسيار مهم» قرار دارد، ترميم مي­كند.
بر اساس راهنمايي امنيتي Opera، خطرناكترين اين نقايص امنيتي مي­تواند به يك مهاجم خرابكار اجازه دهد كه كنترل كامل يك سيستم را بدست بگيرد. در فرآيند تبديل رشته به عدد با استفاده از جاوا اسكريپت، عبور از رشته هاي بسيار طولاني مي­تواند منجر به سرريز بافر heap در مرورگر Opera گردد. اين موضوع همچنين بر روي روال dtoa نيز تاثير مي­گذارد كه در CVE-2009-0689 گزارش شده است. در اغلب موارد Opera فقط از كار افتاده يا بسته مي­شود، ولي در برخي موارد نيز مي­تواند باعث حملات اجراي كد گردد. براي تزريق كد، بايد تكنيكهاي ديگري نيز به كار گرفته شوند.
دومين نقص امنيتي كه در رده امنيتي «مهم» قرار دارد مي­تواند به پيغامهاي خطا اجازه دهد كه به سايتهاي نامربوط رخنه كنند. پيغامهاي خطاي اسكريپت معمولا فقط در صفحه اي كه خطا را ايجاد كرده است ديده مي­شوند. در برخي موارد اين پيغامها مي­توانند به سايتهاي ديگر مانند محتويات متغيرهاي نامرتبط نيز ارسال گردند و ممكن است حاوي اطلاعات حساسي باشند. اين موضوع مي­تواند باعث حملات CSS گردد. اين مشكل فقط روي نسخه هايي اثر مي­گذارد كه stacktrace ها را براي استثناءها (كه بطور پيش فرض غير فعالند) فعال كرده باشند.
Opera همچنين يك نقص امنيتي با رده امنيتي «متوسط» را نيز در اين نسخه ترميم كرده است كه جزئياتي درباره آن منتشر نكرده است.
كاربران Opera بايد به سرعت نسخه 10.10 را كه شامل اين اصلاحيه ها مي­باشد دريافت نمايند.

برچسب‌ها