Nagyon veszélyes sebezhetőség az Operában

Kiss Ádám Zoltán, 2008. október 10. 20:04

A böngészőhöz kiadott frissítések sorából kiderül, hogy a szoftverben van egy olyan kiskapu, melyet maga a fejlesztő cég is rendkívül kockázatosnak tart, mivel idegen kódok egyszerű futtatását teszi lehetővé a felhasználók gépén.

Az Opera 9.6 körüli információözönben szinte alig jelenik meg egy igen fontos információ. Ez egy olyan hibáról szól, melyhez a vállalat már kiadott egy javítást, ám eddig nem szellőzették meg, vélhetően azért, mert egy rendkívül veszélyes kiskapuról szól.

Az Opera leírása szerint a hiányosság során, ha fertőzött weboldalra irányítják böngészőnket, az könnyen a program összeomlásához vezethet. Ez azonban csak a kisebbik rossz, az igazi gond az, hogy az összeomlás során egy kiskapu nyitva marad és védtelenül hagyja gépünket idegen kódok futtatása előtt. További gond, hogy a támadások ellen az operációs rendszerek maximális frissítése sem képes megvédeni a gépet, így a legfrissebb verziókkal rendelkező x86 Linux, Windows XP és Vista felhasználók is érintettek az ügyben.

A hiba kihasználása felfedezője, Chris Rohfl szerint meglepően könnyű, elég néhány sort megkavarni a Javascriptben. Az Opera 9.6 letöltése azért is ajánlatos, mert nem csak ezt a hibát, de egy másik, nagyon veszélyesnek minősített hiányosságot is orvosol, melynek során külső támadással adatokat lophatnak gépünkről.