image

Kritiek spoofing lek in Opera 8.01

donderdag 28 juli 2005, 11:09 door Redactie, 5 reacties

Er is een kritiek spoofing lek in Opera ontdekt waardoor een aanvaller gebruikers kan misleiden om kwaadaardige bestanden te laten openen. Het lek wordt veroorzaakt door het verwerken van "extended ASCII codes" in het downloadvenster. Dit kan weer misbruikt worden om de extensie van een bestand in het venster te spoofen, waardoor de gebruiker denkt dat hij met een onschuldig bestand te maken heeft. Om het lek succesvol te exploiteren moet wel het "Arial Unicode MS" font (ARIALUNI.TTF) op het system geinstalleerd zijn. Het lek is aanwezig in versie 8.01, maar ook andere versies zouden kwetsbaar zijn. In versie 8.02 is het lek verholpen. (Secunia)

Reacties (5)
28-07-2005, 11:52 door Walter
Leuk, 8 dagen geleden kondige opera op
[url=http://www.webwereld.nl/articles/36400]webwereld[/url]
heel trots aan dat zij geen beveilidingslekken hadden.

Hoogmoed komt ten val geloof ik.
28-07-2005, 15:45 door Anoniem
haha ja dat had ik ook gelezen op WW dacht toen al pas maar
op met wat je zegt.
28-07-2005, 16:07 door G-Force
Door Walter
Leuk, 8 dagen geleden kondige opera op
[url=http://www.webwereld.nl/articles/36400]webwereld[/url]
heel trots aan dat zij geen beveilidingslekken hadden.

Hoogmoed komt ten val geloof ik.

Het is: Hoogmoed komt vóór de val....Wat verder Opera beweerde deed de baas van Microsoft ook bij de presentatie van Internet Explorer 6..."een veilige browser..." werd IE 6 genoemd. Na alle updates en patches (hoeveel cumulatieve updates zijn er niet uitgegaan?) weten we intussen wel beter!
29-07-2005, 13:08 door Anoniem
Ik vindt het grapppig dat er een font geinstalleerd moet zijn van ....
Voordat er sprake is van een spoofing lek.
Grappig dat het altijd weer terug te leiden is naar ...
31-07-2005, 00:23 door Anoniem
Volgens mij zei de woordvoerder van Opera dat er geen
*bekende* veiligheidslekken zijn. En inderdaad: zoals gemeld is
ook dit veiligheidslek meteen gepatcht zodra het bekend werd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.