Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
 

Busque su tema:

VSantivirus  Internet
Proporcionado por FreeFind

Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Galería
Chat

       

Opera: Falsificación de nombres en diálogo de descarga
 
VSantivirus No. 1619 Año 8, domingo 12 de diciembre de 2004

Opera: Falsificación de nombres en diálogo de descarga
http://www.vsantivirus.com/vul-opera-111204.htm

Por Angela Ruiz
angela@videosoft.net.uy


Secunia Research ha descubierto una vulnerabilidad en el navegador Opera, la cuál puede ser explotada para engañar a un usuario confiado a los efectos que llegue a ejecutar archivos maliciosos.

La vulnerabilidad es causada debido a que ni el nombre de archivo ni el contenido de la cabecera cuando se usa la etiqueta "Content-Type", son debidamente validados antes de ser mostrados en la ventana de descarga de archivos.

Esto puede ser explotado para disfrazar cierta clase de archivos al ser descargados, utilizando en la cabecera etiquetas "Content-Disposition" y "Content-Type" maliciosamente modificadas con puntos y caracteres ASCII 160 estratégicamente ubicados.

De ese modo el usuario no verá la verdadera naturaleza de ciertos archivos, pudiendo ser engañado para ejecutar archivos maliciosos.


Software afectado:

La vulnerabilidad ha sido confirmada en Opera para Windows 7.54 y anteriores.


Solución:

Descargar e instalar la versión 7.54u1 o superior desde el siguiente enlace:

http://www.opera.com/download/


Créditos:

Andreas Sandblad, Secunia Research.


Referencias:

Opera Download Dialog Spoofing Vulnerability
http://secunia.com/secunia_research/2004-19/advisory/

Advisory: Opera security advisory 2004-12-10
http://www.opera.com/support/search/supsearch.dml?index=782

Opera Download Dialog Spoofing Vulnerability
http://secunia.com/advisories/12981/




(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2004 Video Soft BBS