Összefoglaló
Az Opera ismertetett egy olyan sérülékenységet, amelyet a támadók kihasználhatnak bizonyos adatok megváltoztatására.
Leírás
Az Opera ismertetett egy olyan sérülékenységet, amelyet a támadók kihasználhatnak bizonyos adatok megváltoztatására.
A sérülékenységet a TLS protokol munkafolyamat újraegyeztetés folyamán fellépő hibája okozza. Ez középreállás (Man-in-the-Middle) támadással kihasználható tetszőleges kódolatlan szöveg beszúrására, mielőtt a valódi kliens adatot küldene a már létező TLS munkamenetben.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.opera.com
Gyártói referencia: my.opera.com
Egyéb referencia: www.vupen.com
SECUNIA 38546
Gyártói referencia: www.opera.com
SECUNIA 37291