Taloussanomat
Lue uutinen mobiilisivustolla
Korjausta pukkaa

Tutkija rikkoi Operan

Kuva: Niko Jylhä

9.10.2008 13:05 Tietoturvatutkija hihkuu "rikkoneensa Operan". Verkkoselaimen nyt korjattu haavoittuvuus löytyi hänen mukaansa hyvin yksinkertaisesti.

Opera-selaimen haavoittuvuus sallii selaimen kaatamisen ja mahdollisesti hyökkäyskoodin suorittamisen tietokoneessa. Opera on nimittäin ohjattavissa hyökkäystarkoituksessa muodostettuun url-osoitteeseen.

- Kehitin kasaan periaatteessa muutaman rivin Javascriptiä luodakseni erilaisia ureja (uri, uniform resource identifier) pidentyvin merkkijonoin, Matasano Securityn "Chris" selittää. Hän sanoo aikaansaaneensa ylivuodon alta aikayksikön.

Hän vahvisti haavoittuvuuden Windows XP SP2:hta, Vistaa ja x86 Linuxia käyttäen.

Tutkija kertoo pitävänsä Operasta, mutta selain ei ole saanut osakseen yhtä paljon "tietoturvahuomiota" kuin Internet Explorer tai Firefox. Mutta ottaen huomioon Operan vahvuuden mobiiliselaimissa, tilanne muuttunee pian, hän uskoo.

Samalla Opera paikkasi toisenkin, Java-sovelmiin (applett) liittyvän, haavoittuvuuden, Cert-Fi kertoo. Aukko mahdollistaa selaimen välimuistiin tallettuneiden sovelmien suorittamisen.

Viat on korjattu Operan versiossa 9.60.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (5)

Huono 0
Applet kirjoitetaan yhdellä T:llä - tai ruotsista en tiedä.
Joo,kun Explorer tai Firefox on täynnä näitä ns "aukkoja"(skeidaa kun ovat) se ei ole edes uutinen,mutta kun Operarassa on 1 tai 2 niin siitä kirjoitetaan ISOLLA
ÄLÄMÖLÖLLÄ.
0p3ra_7.23:)
Huono 2
Kaikista selaimista löytyy aukkoja. Ne pitää vain löytää. Hyväasia on se että näistä uutisoidaan.
Kansalainen
Huono 2
Ei koske anoa koska ano ei vakiona salli javaa ym- härpäkkeitä. Ne käännetään päälle vain jos on ihan pakko ja vain luotettuissa palveluissa. Jopa 90% internetistä sujuu mutkitta ilman javaa ja lisäkkeitä. Keksit AINA myös pois jos ei niillä ole erillistä tarvetta (login-sessiot jne.)
an0
Joo,kun Explorer tai Firefox on täynnä näitä ns "aukkoja"(skeidaa kun ovat) se ei ole edes uutinen,mutta kun Operarassa on 1 tai 2 niin siitä kirjoitetaan ISOLLA
ÄLÄMÖLÖLLÄ.

Ja missä mielessä FF on skeidaa? On senkin joistain aukoista ainakin joillain sivuilla uutisoitu. IE nyt on mitä on (ja IE != Explorer).
UltimateSephiroth
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.