Taloussanomat
Lue uutinen mobiilisivustolla

Tietoturvaaja pilaa Operan juhlat

Kuva: Niko Jylhä

5.3.2010 10:23 Uusi Opera-selain ehti olla saatavilla pari päivää ennen kuin tietoturvayhtiö kaivoi siitä esiin vakavan haavoittuvuuden.

Norjalainen Opera-selain uudistui versioon 10.50. Ohjelmistoa kehittävä Opera Software kiinnitti huomiota etenkin selaimen nopeuteen. Tietoturvayhtiö Vupen Security kääntää katseita turvallisuuteen.

Vupen sai tietää toistaiseksi paikkaamattomasta haavoittuvuudesta uusimmassa selainversiossa. Aukko on yhtiön mukaan kriittinen ja etäältä hyväksi käytettävä.

Cert-fi:n tiedotteen mukaan Operan aukko voi mahdollistaa selaimen kaatamisen ja hyökkääjän koodin suorittamisen työasemassa. Käyttäjä pitää ensin eksyttää vaaralliselle www-sivulle. Haavoittuvuus johtuu puskurin ylivuodosta käsiteltäessä http-protokollan 'Content-Length:' -otsaketta.

Aukon toimivuus on testattu Windows XP SP3 -käyttöjärjestelmässä. Ongelma ei koske vain uusinta Operaa, vaan myös edeltäviä versioita.

Operaa suojaa lähinnä sen pieni markkinaosuus, jonka vuoksi se ei ole rikollisille yhtä houkutteleva kuin isommat kilpailijansa.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (11)

Huono 0
Entä nykyiset käyttöjärjestelmät kuten Vista ja seiska?
Frank
Entä nykyiset käyttöjärjestelmät kuten Vista ja seiska?

Miksi ne olisivat poikkeus? Ja xp:tä käytetään yhä aika paljon.
Huono 1
Affected Products

Opera version 10.50 and prior

Eli koskee myös vanhempiakin versioita. Yrittääkö nää uutiset mollata tota uusinta vai ?
qwerty
Onko jollekulle vielä vielä epäselvää, että IE8 ja Chrome toimii myös xp. Toki Vista ja 7 antaa pahaan suojan, mutta xpkin voi olla turvallionen
steve
Huono 1
Affected Products

Opera version 10.50 and prior

Eli koskee myös vanhempiakin versioita. Yrittääkö nää uutiset mollata tota uusinta vai ?

Eiköhän se pointti ollut tässä se, että edes uusimmassa 10.50:ssa tuo ei ole korjattu.

Turhaan korostaa vanhoja versioita tässä jos uusimmallakaan ei ole turvassa.
Up-da'te
Huono 0
Entä nykyiset käyttöjärjestelmät kuten Vista ja seiska?Miksi ne olisivat poikkeus? Ja xp:tä käytetään yhä aika paljon.

On niissä eroja toiminnassa. Eli pitää odotella missä kaikissa OS:ssa ja versioissa tuo ongelma todetaan...
Huono 0
Eiköhän se pointti ollut tässä se, että edes uusimmassa 10.50:ssa tuo ei ole korjattu. Turhaan korostaa vanhoja versioita tässä jos uusimmallakaan ei ole turvassa.

Toki mutta vastikään (4.3.2010) havaittu tuo.
qwerty
Huono 0
Operan twitterissä: "Secunia advisory 38820 (Content-Length Buffer Overflow in 10.50) turned out to be invalid. It is not exploitable."

http://twitter.com/opvard/status/10022205189

Eli selaimen VOI saada nurin mutta haittakoodia ei pysty ajamaan.

Advisoryjä ei aina kannata uskoa.
Entä nykyiset käyttöjärjestelmät kuten Vista ja seiska?

Miksi ne olisivat poikkeus? Ja xp:tä käytetään yhä aika paljon.

"VUPEN confirmed the vulnerability with Opera version 10.50 on Windows XP SP3." vupen

"Haavoittuvuustiedon julkaissut VUPEN Security kertoo vahvistaneensa haavoittuvuuden toimivuuden Opera 10.50 -ohjelmistossa Windows XP SP3 -käyttöjärjestelmässä." cert.fi

Ei mainittu: osx tms unix, linux.
nix
Entä nykyiset käyttöjärjestelmät kuten Vista ja seiska?Miksi ne olisivat poikkeus? Ja xp:tä käytetään yhä aika paljon."VUPEN confirmed the vulnerability with Opera version 10.50 on Windows XP SP3." vupen"Haavoittuvuustiedon julkaissut VUPEN Security kertoo vahvistaneensa haavoittuvuuden toimivuuden Opera 10.50 -ohjelmistossa Windows XP SP3 -käyttöjärjestelmässä." cert.fiEi mainittu: osx tms unix, linux.

Ongelma on operan. Se on havaittu XP alustalla eikä missään ole edes sanottu sitä vielä testatun muilla. Miksi nolata itseään yrittämällä tehdä siitä MS ongelmaa?
*mix
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

USA:n ilmailulaitoksen palvelin murrettiin

11.02.2009 Yhdysvaltain ilmailulaitos Federal Aviation Administration kertoo, että sen tietojärjestelmiin murtauduttiin viime viikolla. Seurauksena 45 000:n hengen tietoturva on vaarantunut.

.