Összefoglaló
Az Opera olyan sérülékenységét fedezték fel, melyet kihasználva a támadók tetszőleges kódot futtathatnak a felhasználó rendszerén.
Leírás
A sérülékenység oka, hogy az alkalmazás a könyvtárakat (pl. dwmapi.dll) nem biztonságos módon tölti be. Ez tetszőleges könyvtár betöltésére használható, ha a felhasználó megnyit egy
HTML fájlt, amely egy távoli WebDAV vagy SMB megosztáson érhető el.
A sikeres kiaknázás tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a Windows XP SP3 operációs rendszeren futó, 10.61. verzió esetén igazolták vissza. Más verziók ugyancsak érintettek lehetnek.
Megoldás
Csak megbízható fájlokat nyisson meg!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 41083
Egyéb referencia: www.exploit-db.com