Множественные уязвимости в Opera
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, произвести XSS нападение и спуфинг атаку.
1. Уязвимость существует из-за того, что браузер разрешает междоменное подключение контента и CSS парсер толерантно относится к подключаемым данным. Удаленный пользователь может междоменные проверки и получить доступ к потенциально важным данным из другого домена.
2. Уязвимость существует из-за ошибки при изменении размера окна браузера, которая может привести к отображению неправильной части URL Web страницы.
3. Уязвимость существует из-за ошибки при обработке перезагрузкок страниц и перенаправлений совместно с кешированием, которая может привести к выполнению сценария в неправильном контексте. Удаленный пользователь может подменить адресную строку браузера и произвести XSS нападение. Успешная эксплуатация уязвимости может позволить злоумышленнику произвести некоторые манипуляции с конфигурацией браузера и выполнить произвольный код при минимальном взаимодействии с пользователем.
4. Уязвимость существует из-за того, что при некоторых обстоятельствах браузер не проверяет источник происхождения видео контента, что может привести к использованию видео с других сайтов в качестве HTML5 canvas данных без надлежащей защиты от сценариев. Удачная эксплуатации уязвимости может позволить злоумышленнику может перехватить частные видео потоки. Для успешной эксплуатации уязвимости злоумышленник должен знать адрес сайта, а пользователь должен посетить специально сформированный сайт.
5. Уязвимость существует из-за ошибки при обработке некорректных ссылок. Удаленный пользователь может выполнить произвольный код сценария в контексте безопасности другого домена, если некорректная ссылки отображается на странице уведомления об ошибке. Для успешной эксплуатации уязвимости требуется взаимодействие пользователя со специально сформированной страницей, сообщающей об ошибке.
URL производителя: www.opera.com
Решение: Установите последнюю версию 10.63 с сайта производителя.
Источник новости: http://www.securitylab.ru
