Sigurnost
Opera izrađuje zakrpu za opasni bug u pregledniku
Autor: Tihomir Mršić, Hi Tech | 14.32, 09.03.2010.
![]() |
Opera Software jučer je potvrdio problem u svom internetskom pregledniku i rekao da se izrađuje zakrpa. Norveška tvrtka nije odredila rok, ali njezin je glasnogovornik u ponedjeljak kazao da će biti objavljena što je prije moguće.
Mana koju je danska Secunia ocijenila kritičnom može biti iskorištena za manipuliranje memorijom, što pak može dovesti do pada Opere i teorijskog izvršenja zloćudnoga koda.
Bug utječe na Operu 10, uključujući i najnoviju inačicu, Operu 10.50, koja je objavljena prošlog tjedna.
Opera je isprva osporila Secunijin izvještaj o ranjivosti, tvrdeći da bug nije sigurnosni problem jer bi napadači mogli samo srušiti preglednik, ali ne bi uspostavili kontrolu nad računalom.
Iako postoje prijepori o veličini i ozbiljnosti problema, podložne su mu samo inačice browsera za Windowse.
Dok Opera ne izradi sigurnosnu zakrpu, korisnici se mogu zaštititi omogućivanjem dvije opcije u postavkama, DEP-a (Data Execution Prevention) i ASLR-a (Address Space Layout Randomization).
Microsoft je DEP prvi put uveo u Windowsima XP Service Pack 2 (SP2) 2004., a ASLR rabi od Windowsa Viste početkom 2007. godine.
Windowsi 7 imaju oba sigurnosna mehanizma.
Vezani članci |












Komentari (0) Prijava