Как стать автором
Обновить

Критические уязвимости в браузерах за выходные

Время на прочтение1 мин
Количество просмотров571
image

На выходных в интернет попали два эксплоита использующие критические уязвимости для: IE 6.x/7.x и Opera. Под катом примеры и способы устранения

1) IE 6.x/7.x


Уязвимость позволяет при посещении специально сформированной веб-страницы вызвать аварийное завершение приложения и выполнить произвольный програмный код

Эксплоит приведет к аварийному завершению IE (6/7)

Способ устранения: на данный момент нет, либо установите последнюю версию IE 8

2) Opera


В Opere 10.01 из за неправильного выделения памяти для чисел с плавающей запятой специально сформированная веб-страничка может вызвать повреждение памяти и выполнение произвольного програмного кода в контексте запущенного приложения.

Эксплоит (присвоение переменной числа с оооочень длинной десятичной частью) (линк)


(Это не HTML, а PHP код) вызывает аварийное завершение для версий 10.01 (последняя доступная на данный момент), возможно и более ранние.

Способ устранения: уязвимость устранена в Opera 10.10 Release Candidate 3, в ближайшем времени ожидается финальная версия от производителя Opera SoftWare

Так что будьте на чеку и всегда используйте только последние версии ПО (особенно браузеров)

UPD.:
Вышла версия Opera 10.10, Можно обновиться
Теги:
Хабы:
Всего голосов 24: ↑17 и ↓7+10
Комментарии13

Публикации

Истории

Работа

Ближайшие события

19 августа – 20 октября
RuCode.Финал. Чемпионат по алгоритмическому программированию и ИИ
МоскваНижний НовгородЕкатеринбургСтавропольНовосибрискКалининградПермьВладивостокЧитаКраснорскТомскИжевскПетрозаводскКазаньКурскТюменьВолгоградУфаМурманскБишкекСочиУльяновскСаратовИркутскДолгопрудныйОнлайн
24 – 25 октября
One Day Offer для AQA Engineer и Developers
Онлайн
25 октября
Конференция по росту продуктов EGC’24
МоскваОнлайн
26 октября
ProIT Network Fest
Санкт-Петербург
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн
7 – 8 ноября
Конференция «Матемаркетинг»
МоскваОнлайн
15 – 16 ноября
IT-конференция Merge Skolkovo
Москва
25 – 26 апреля
IT-конференция Merge Tatarstan 2025
Казань