• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Разглашение информации

Главная Специалистам База уязвимостей Разглашение информации

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Opera Web Browser (11.00, 11.60)
Описание
Протокол SSL, который используется в некоторых конфигурациях Microsoft Windows, Microsoft Internet Explorer, Mozilla Firefox, Google Chrome, Opera и других продуктах, шифрует данные в режиме сцепления блоков шифротекста (Cipher Block Chaining, CBC). Это позволяет злоумышленнику типа "человек посередине" получить HTTP-заголовки в незашифрованном виде, проведя атаку BCBA (blockwise chosen-boundary attack) на HTTPS-сессию и применив код JavaScript, который использует HTML5 WebSocket API, Java URLConnection API или Silverlight WebClient API.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.opera.com/
http://www.mozilla.org/en-US/firefox/
https://www.google.com/chrome/
http://technet.microsoft.com/en-us/security/bulletin/MS12-006
Ссылки