Скоро ще бъде затворена критична дупка в Opera


Opera Software скоро ще публикува кръпка, с която се решава проблемът в браузъра позволяващ на хакерите да задействат вредоносен софтуер на Windows базирани компютри, използващи Opera.

Проблемът засяга версия 10.50 на браузъра Opera. Според датската компания Secunia, която се занимава с мрежова сигурност, не е напълно ясно дали единствено потребителите на Windows трябва да се притесняват заради бъга или и други операционни системи са засегнати.

По данни на програмистите от Opera, с помощта на две функции, които се съдържат в Windows може да се попречи на хакерите да се възползват от пропуска. Това са Data Execution Prevention и Address Space Layout Randomization.

„Ако тези две функции са активирани, шансът за успешна атака към система използваща нашия браузър е изключително малък.” гласи официалната позиция на Opera.

В момента компанията тества различни варианти за оправяне на проблема и резултатът ще бъде публикуван съвсем скоро. Междувременно потребителите са съветвани ако попаднат на сайт, който причинява грешка и забиване на тяхната Opera да не влизат повече там. Разработката на кръпка за въпросния бъг се е забавила, тъй като в началото е имало объркване относно източника на проблема. Opera са били информирани за пробива в сигурността на четвърти март от Secunia.

„Secunia ни показаха демонстрация, при която се причинява произволно забиване на браузъра, което говори за потенциална възможност от изпълняване на зловреден код. Считаме, че е много малко вероятно това да се предизвика преднамерено.” допълват от Opera.
Коментари
Все още няма коментари
Статистика
Прегледи 141
Коментари 0
Рейтинг
Добавена на09 Март 2010
ИзточникKaldata

Тагове
Opera, Windows