10/03/05 09:32:43.59 BoAee/03 BE:1297378477-PLT(13140) ポイント特典
sssp://img.2ch.net/ico/chahan1.gif
Operaブラウザに未修正の深刻な脆弱性が見つかったとして、
セキュリティ企業のSecuniaやVUPENが3月4日、アドバイザリーを公開した。
両社のアドバイザリーによれば、脆弱性は
HTTPで不正な「Content-Length:」ヘッダを処理する際のバッファオーバーフロー問題に起因する。
悪質なWebページをユーザーに参照させるといった形で悪用された場合、
リモートの攻撃者に任意のコードを実行され、システムを制御されてしまう恐れがある。
脆弱性はWindows版の現行バージョンであるOpera 10.50で確認されたが、
ほかのバージョンも影響を受ける可能性があるという。
現時点でこの問題を修正するための公式パッチはリリースされていない。
URLリンク(www.itmedia.co.jp)