IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Nueva brecha crítica de seguridad en el navegador de Opera Software



Opera Software ha confirmado que su navegador para ordenadores Windows tiene una vulnerabilidad crítica. La compañía ya se encuentra trabajando en un parche que de solución a este problema de seguridad.

El fabricante noruego confirma que su navegador Opera tiene un agujero de seguridad crítico y que está trabajando en un parche, aunque no ha querido determinar una fecha para la disponibilidad del mismo.

El agujero, que el fabricante de seguridad Secunia califica como “altamente crítico” (la segunda mayor calificación en términos de seguridad en una escala de cinco), puede ser aprovechado por los atacantes para corromper la memoria, romper el navegador y ejecutar códigos de ataques. Según esta investigación, el agujero afecta a Opera 10, incluyendo la última de sus versiones, Opera 10.50, que se lanzó la semana pasada.

La primera respuesta de Opera es que no se trata de un problema de seguridad porque los atacantes sólo podrían romper el navegador pero no tener el control del PC. Sin embargo, tras conocer más a fondo el problema, Opera reconocía que el agujero sí podría ser aprovechado para males mayores. “En un entorno de 64 bits sólo se rompería el navegador, pero en uno de 32 bits… se podría utilizar para mover la memoria de una localización a otra”, explica Thomas Ford, portavoz de Opera.

No obstante, Ford ha rebajado el nivel de amenaza asegurando que prácticamente ningún agujero es lo suficientemente crítico como para suponer una amenaza a los usuarios. “Hay mucha dependencia de los datos utilizados en una aplicación como Opera”. Además, sólo las versiones Windows del navegador Opera tienen esta vulnerabilidad.

En cualquier caso, y hasta que se lance “lo antes posible” el parche, los usuarios pueden protegerse asegurando que están habilitadas la prevención de ejecución de datos (DEP, por sus siglas en inglés) y el ASLR (address space layout randomization). Microsoft inauguró DEP en 2004 con Windows XP Service Pack 2 e inició el uso de ASLR en Windows Vista, a principios de 2007. Windows 7 tiene ambos mecanismos de seguridad.


Autor: PCWORLD PROFESIONAL
Fecha: 10/03/2010
Votos: 0  
Más sobre:

Opera

 

Opera 10.50

 actualidad alertas 
IDG.es

Hoy en IDG.es

Noticias
. El Gobierno reestructura la Secretaría de Estado de Telecomunicaciones

. La Comunidad de Madrid, la Fundación Hazloposible, los comerciantes de Gijón e Infoautónomos.com, Premios Fundetec 2011

. Telefónica instala en sus vehículos la solución de gestión de flotas de Movistar

. En 2012 emergerán dos categorías de tablets en función de su precio

. IBM hará llegar al Gobierno un informe sobre cómo las TIC pueden mejorar la eficiencia de la Administración

. Convocan manifestaciones para protestar contra la Ley ACTA

. La Boxee Box de D-Link mejorada para facilitar el acceso a redes sociales desde la TV

. Las animaciones de MotionComposer ya son compatibles con iBooks Author

. Los ciberdelincuentes captan mulas para el blanqueo de dinero anunciándose en Twitpic

. La actualidad TIC, vista por los tuiteros (VII)
©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es