Especialista em segurança revela falha na atual versão do Opera
O especialista em segurança, José A. Vázquez,
revelou alguns detalhes sobre uma grave falha de segurança no navegador Opera,
que pode ser usada para injetar um código malicioso. Vázquez disse que
encontrou a falha há um ano e avisou os desenvolvedores, munido de provas, na
mesma época. Entretanto, ele disse que a empresa decidiu não verificar a falha.
Vázquez acredita que os desenvolvedores do
navegador podem ter testado o exploit da versão 10.6 com a versão atual, 11.x, o
que pode ter causado o mau funcionamento do exploit. Ao invés de entrar em
contato com a empresa mais uma vez, o especialista adaptou a falha para a atual
versão 11.51 do Opera e lançou a adaptação como o módulo Metasploit. Isso
significa que, a princípio, qualquer um pode explorar essa vulnerabilidade.
A falha é causada por um erro de memória durante o processamento de conteúdo SVG dentro do frameset. Visitar uma página web
que já esteja corrompida é o suficiente para infectar um sistema com o código malicioso.
Vázquez disse que o exploit é bem sucedido em 3 de 10 casos.
Com a versão pré-alfa do Opera 12, o exploit
conseguiu injetar códigos maliciosos em 6 de cada 10 casos.
Com informações de The H







