Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Dangereuse vulnérabilité découverte dans le navigateur Opera

auteur de l'article Aurélien Cabezon , dans la rubrique Menaces

Commentaires Commentaires fermés sur Dangereuse vulnérabilité découverte dans le navigateur Opera

Opera est un navigateur web permettant de visualiser des pages html hébergées sur site Internet ou de lire des messages électroniques. Concurrent directe de Microsoft Internet Explorer, il n’en est pas moins sujet aux vulnérabilités. Récemment, une faille critique pouvant permettre à un intrus de s’emparer de votre machine a été découverte.


Internet Explorer est connu pour avoir été et être toujours sujet à de nombreuses vulnérabilités permettant l’exécution de code arbitraire sur la machine qui l’utilise. Une des alternatives proposée alors aux internautes soucieux de la sécurité de leurs données était d’utiliser un navigateur moins sujet aux failles, Opera faisait partie de la liste. Cependant, il n’en est pas moins sujet aux vulnérabilités.

Récemment une vulnérabilité de type  » heap overflow  » a été découverte dans le traitement de certains types de liens  » href  » mal interprétés par Opera. Les version touchées par ce problème de sécurité sont Opera 7.11 et 7.20.

Un individu mal intentionné pourrait utiliser un email au format HTML ou bien une page HTML piégés hébergée sur un site pour éxecuter du code arbitraire sur la machine de la victime qui accède à cette page ou à cet email avec le client Opera.

Pour les utilisateurs de ce produit, la seule façon de se protéger est d’installer la nouvelle version d’Opera 7.21 disponible sur le site de l’éditeur.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.