パスワードを忘れた? アカウント作成
9492 story

Operaの「data:」URIの扱いに起因する脆弱性 3

ストーリー by GetSet
Opera使いは注意を 部門より

mew曰く、"SecuniaからOperaの新たな脆弱性が公表された。「data:」で始まるURIの扱いに誤りがあり、Operaのダウンロードダイアログに誤った情報を表示させることができてしまうとのこと。詳細は伏せられているが、特別な細工を施した「data:」で始まるURIを与えることで、悪意のあるサイトが訪れたユーザを欺いて悪意のあるファイルを実行するようにしむけることもできるという。
Secuniaによる重要度は中程度の「Moderately critical」。対策は「信頼できないサイトのファイルは開かないこと」。最新版のOpera 7.54u1にもこの脆弱性のあることが確認されている。パッチはまだない。
ImpressのINTERNET Watchにも記事が出ている。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

日本発のオープンソースソフトウェアは42件 -- ある官僚

読み込み中...