CH azonosító
CH-13282Angol cím
Tor böngésző frissítésFelfedezés dátuma
2016.05.29.Súlyosság
KözepesÖsszefoglaló
A Tor Project Tor böngésző két közepes besorolású sérülékenysége vált ismertté, melyeket kihasználva a támadó bizalmas információhoz juthat hozzá. A sérülékenységeket kiküszöbölő megoldás már letölthető a gyártótól.
Leírás
A frissített böngészőben alapértelmezetten ki van kapcsolva az SHA1 tanúsítvány támogatás, és a frissítő csak a hash ellenőrzése után alkalmazza a letöltött fájlt.
Továbbá Windows esetében befoltozásra került egy DLL visszaéléses sérülékenység is.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 6.0-ás verzióra
Támadás típusa
Hijacking (Visszaélés)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: blog.torproject.org