Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Opera Web Browser
(11.00, 11.60)
Описание
Протокол SSL, который используется в некоторых конфигурациях Microsoft Windows, Microsoft Internet Explorer, Mozilla Firefox, Google Chrome, Opera и других продуктах, шифрует данные в режиме сцепления блоков шифротекста (Cipher Block Chaining, CBC). Это позволяет злоумышленнику типа "человек посередине" получить HTTP-заголовки в незашифрованном виде, проведя атаку BCBA (blockwise chosen-boundary attack) на HTTPS-сессию и применив код JavaScript, который использует HTML5 WebSocket API, Java URLConnection API или Silverlight WebClient API.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.opera.com/
http://www.mozilla.org/en-US/firefox/
https://www.google.com/chrome/
http://technet.microsoft.com/en-us/security/bulletin/MS12-006
http://www.opera.com/
http://www.mozilla.org/en-US/firefox/
https://www.google.com/chrome/
http://technet.microsoft.com/en-us/security/bulletin/MS12-006
Ссылки
Источник: CVE
Наименование: CVE-2011-3389
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-3389
BID (49388): http://www.securityfocus.com/bid/49388
OSVDB (74829): http://osvdb.org/74829
MS (MS12-006): http://technet.microsoft.com/en-us/security/bulletin/MS12-006
Наименование: CVE-2011-3389
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-3389
BID (49388): http://www.securityfocus.com/bid/49388
OSVDB (74829): http://osvdb.org/74829
MS (MS12-006): http://technet.microsoft.com/en-us/security/bulletin/MS12-006