2 nuevas vulnerabilidad en el navegador Opera.


24 de Noviembre de 2003

Se a descubierto dos fallos en el navegador Opera que permite la descarga de un fichero sin el permiso del usuario y la ejecución de comandos.

Las versiones afectadas son la v.7.22 y anteriores.
Una de las vulnerabilidades afecta tanto a Windows como a Linux y permite la ejecución de código.

La segunda vulnerabilidad afecta solo a Windows y tiene que visitar una web hecha a propósito para que la víctima le descargue en fichero sin el permiso del usuario de la máquina.
Este es un simple ejemplo del fallo;
http://[server_malicioso]/..%5c..%5c..%5c..%5cskin.zip

Solución;
Actualizar a la versión v.7.23
http://www.opera.com/download/

Mas información;
Sistemas Linux / http://www.opera.com/linux/changelogs/723/

Sistemas Windows / http://www.opera.com/windows/changelogs/723/