English
◀◁ 뒤로
취약점ID 28065
위험도 40
포트 139,445
프로토콜 TCP
분류 SMB
상세설명 해당 호스트 상에 있는 Opera의 버전에 따르면 Opera는 'HREF' 태그를 통한 힙 오버플로우 취약점을 가지고 있다. Opera는 다중 운영체제 용으로 Opera Software 사에 의해 개발된 웹 브라우저이다. Opera 버전 7.11과 7.20은 'HREF' 태그들에 있는 Escape 문자들에 대한 부적절한 처리로 인해 Heap 오버플로우에 취약하다. 공격자는 서버 명에 따르는 복수 개의 Escape (%) 문자들을 가지고 'HREF' 태그를 포함한 악의적인 웹 페이지를 만들어 웹 사이트에서 호스팅하거나 HTML email로 희생자에게 전달함으로써 이 취약점들을 도용할 수 있다. 성공적으로 도용되면 원격지의 공격자는 웹 브라우저를 크래쉬 시키거나 희생자의 호스트 상에 임의의 코드를 실행시킬 수 있다.

* 알림: 이 점검항목은 점검하기 위한 호스트로 로그인 할 수 있는 관리자 권한을 가진 계정을 필요로 한다. 이러한 조건이 안되면 점검을 수행할 수 없으며 모든 취약한 호스트들에 대해서 거짓 음성반응(False Negative)을 보일 수 있다.

* 참고 사이트:
http://archives.neohapsis.com/archives/vulnwatch/2003-q4/0016.html

* 영향을 받는 플랫폼:
Opera 7.11
Opera 7.20
Linux Any version
Windows Any version
해결책 다음 Opera 웹 사이트에서 Opera의 가장 최신 버전 (7.22 혹은 이후)을 구하여 업그레이드 하여야 한다:
http://www.opera.com/download/
관련 URL CVE-2003-0870 (CVE)
관련 URL 8853 (SecurityFocus)
관련 URL 13458 (ISS)