CH azonosító
CH-7483Angol cím
Opera Truncated Dialog Box VulnerabilityFelfedezés dátuma
2012.08.29.Súlyosság
KözepesÖsszefoglaló
Az Opera egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenység egy kis méretű dialógos ablak gombjának megjelenítésekor jelentkezik, amit kihasználva tetszőleges programot lehet letölteni és végrehajtani, ha a felhasználó rákattint egy félrevezető gombra, ami az ablak alatt megjelenített oldalon van.
A sérülékenység kihasználásával tetszőleges kódot lehet végrehajtani, de ehhez social engineering-re is szükség van.
A sérülékenységet a 12.02 és 11.67 Mac OS X verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.opera.com
SECUNIA 50381