Opera < 11.60 多個弱點 (BEAST)

high Nessus Plugin ID 57039

概要

遠端主機含有受到多個弱點影響的網頁瀏覽器。

說明

遠端 Windows 主機上安裝的 Opera 版本比 11.60 舊。因此,會受到多個弱點影響:

- 存在一個可允許在位址列中偽造 URL 的不明錯誤。(CVE-2011-4010)

- 雙字母頂層網域 (例如「.us」或「.uk」) 和某些三字母頂層網域不接受頂層網域分隔規則。此錯誤可允許網站將指令碼內容設定為頂層網域。這更進一步可允許網站設定及讀取其指令碼內容設定為同樣頂層網域之其他網站的 cookie。(CVE-2011-4681)

- JavaScript「in」操作員的實作中存在一個錯誤,可允許網站驗證其他網域之網站的變數是否存在。
(CVE-2011-4682)

- 存在一個不明的中等嚴重問題。詳細資料將由供應商在稍後公布。
(CVE-2011-4683)

- 瀏覽器未正確處理與憑證撤銷有關的某些邊角案例。(CVE-2011-4684)

- 不明內容可造成瀏覽器的「Dragonfly」元件損毀。(CVE-2011-4685)

- 存在一個與「Web 背景工作」實作有關的不明錯誤,可造成應用程式損毀。(CVE-2011-4686)

- 存在一個不明錯誤,可允許遠端內容透過資源消耗而造成拒絕服務情形。(CVE-2011-4687)

- 由於在加密區塊鏈結 (CBC) 模式下運作時選取初始化向量 (IV) 之方式中有一個瑕疵,所以 SSL 3.0 和 TLS 1.0 通訊協定中存在稱為 BEAST 的資訊洩漏弱點。攔截式攻擊者可惡意利用此弱點,藉由使用 HTTPS 工作階段上的列塊選擇邊界攻擊 (BCBA),並搭配使用 HTML5 WebSocket API、 Java URLConnection API 或 Silverlight WebClient API 的 JavaScript 程式碼,獲取純文字 HTTP 標頭資料。(CVE-2011-3389)

解決方案

升級至 Opera 11.60 或更新版本。

另請參閱

http://netifera.com/research/

http://www.opera.com/support/kb/view/1003/

http://www.opera.com/support/kb/view/1004/

http://www.opera.com/support/kb/view/1005/

http://web.archive.org/web/20170912020716/http://www.opera.com:80/docs/changelogs/windows/1160/

https://www.imperialviolet.org/2011/09/23/chromeandbeast.html

https://www.openssl.org/~bodo/tls-cbc.txt

Plugin 詳細資訊

嚴重性: High

ID: 57039

檔案名稱: opera_1160.nasl

版本: 1.23

類型: local

代理程式: windows

系列: Windows

已發布: 2011/12/7

已更新: 2022/12/5

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 8.1

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:opera:opera_browser

必要的 KB 項目: SMB/Opera/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/12/6

弱點發布日期: 2011/8/31

參考資訊

CVE: CVE-2011-3389, CVE-2011-4010, CVE-2011-4681, CVE-2011-4682, CVE-2011-4683, CVE-2011-4684, CVE-2011-4685, CVE-2011-4686, CVE-2011-4687

BID: 49778, 50914, 50915, 50916, 51027, 55345

CERT: 864643