취약점ID |
28065 |
위험도 |
40 |
포트 |
139,445 |
프로토콜 |
TCP |
분류 |
SMB |
상세설명 |
해당 호스트 상에 있는 Opera의 버전에 따르면 Opera는 'HREF' 태그를 통한 힙 오버플로우 취약점을 가지고 있다. Opera는 다중 운영체제 용으로 Opera Software 사에 의해 개발된 웹 브라우저이다. Opera 버전 7.11과 7.20은 'HREF' 태그들에 있는 Escape 문자들에 대한 부적절한 처리로 인해 Heap 오버플로우에 취약하다. 공격자는 서버 명에 따르는 복수 개의 Escape (%) 문자들을 가지고 'HREF' 태그를 포함한 악의적인 웹 페이지를 만들어 웹 사이트에서 호스팅하거나 HTML email로 희생자에게 전달함으로써 이 취약점들을 도용할 수 있다. 성공적으로 도용되면 원격지의 공격자는 웹 브라우저를 크래쉬 시키거나 희생자의 호스트 상에 임의의 코드를 실행시킬 수 있다.
* 알림: 이 점검항목은 점검하기 위한 호스트로 로그인 할 수 있는 관리자 권한을 가진 계정을 필요로 한다. 이러한 조건이 안되면 점검을 수행할 수 없으며 모든 취약한 호스트들에 대해서 거짓 음성반응(False Negative)을 보일 수 있다.
* 참고 사이트: http://archives.neohapsis.com/archives/vulnwatch/2003-q4/0016.html
* 영향을 받는 플랫폼: Opera 7.11 Opera 7.20 Linux Any version Windows Any version |
해결책 |
다음 Opera 웹 사이트에서 Opera의 가장 최신 버전 (7.22 혹은 이후)을 구하여 업그레이드 하여야 한다: http://www.opera.com/download/ |
관련 URL |
CVE-2003-0870 (CVE) |
관련 URL |
8853 (SecurityFocus) |
관련 URL |
13458 (ISS) |
|