Программа: Opera версии до 10.01
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести
спуфиг атаку, получить доступ к важным данным и скомпрометировать
целевую систему.
1. Уязвимость существует из-за ошибки при обработке доменных имен.
Удаленный пользователь может вызвать повреждение памяти и выполнить
произвольный код на целевой системе.
2. Уязвимость существует из-за ошибки при выполнении сценариев на
странице подписки на новостные ленты. Удаленный пользователь может
получить доступ к данным новостной ленты или автоматически подписать на
новостную ленту пользователя.
3. Уязвимость существует из-за ошибки при обработке Web шрифтов в Windows. Удаленный пользователь может изменить шрифт адресного поля и отобразить произвольное доменное имя в качестве адреса.
URL производителя:
www.opera.com
Решение: Установите последнюю версию 10.01 с сайта производителя.
URL адреса:
Источник
|