PCWORLD PRO
IDG.es

  
Actualidad Storage Seguridad Movilidad Infraestructura Firma invitada Vídeos PYMES Blog

 actualidad

Agujero de seguridad crítico en Opera

Versión impresora Versión impresora  Votar esta noticia (55 votos)

Opera Software ha confirmado que su navegador para ordenadores Windows tiene una vulnerabilidad crítica. La compañía ya se encuentra trabajando en un parche que de solución a este problema de seguridad.


El fabricante noruego confirma que su navegador Opera tiene un agujero de seguridad crítico y que está trabajando en un parche, aunque no ha querido determinar una fecha para la disponibilidad del mismo.

El agujero, que el fabricante de seguridad Secunia califica como “altamente crítico” (la segunda mayor calificación en términos de seguridad en una escala de cinco), puede ser aprovechado por los atacantes para corromper la memoria, romper el navegador y ejecutar códigos de ataques. Según esta investigación, el agujero afecta a Opera 10, incluyendo la última de sus versiones, Opera 10.50, que se lanzó la semana pasada.

La primera respuesta de Opera es que no se trata de un problema de seguridad porque los atacantes sólo podrían romper el navegador pero no tener el control del PC. Sin embargo, tras conocer más a fondo el problema, Opera reconocía que el agujero sí podría ser aprovechado para males mayores. “En un entorno de 64 bits sólo se rompería el navegador, pero en uno de 32 bits… se podría utilizar para mover la memoria de una localización a otra”, explica Thomas Ford, portavoz de Opera.

No obstante, Ford ha rebajado el nivel de amenaza asegurando que prácticamente ningún agujero es lo suficientemente crítico como para suponer una amenaza a los usuarios. “Hay mucha dependencia de los datos utilizados en una aplicación como Opera”. Además, sólo las versiones Windows del navegador Opera tienen esta vulnerabilidad.

En cualquier caso, y hasta que se lance “lo antes posible” el parche, los usuarios pueden protegerse asegurando que están habilitadas la prevención de ejecución de datos (DEP, por sus siglas en inglés) y el ASLR (address space layout randomization). Microsoft inauguró DEP en 2004 con Windows XP Service Pack 2 e inició el uso de ASLR en Windows Vista, a principios de 2007. Windows 7 tiene ambos mecanismos de seguridad.

10/03/2010 PCWORLD PROFESIONAL


| Más


Artículos más votados
4 consejos para el control y la privacidad en Google Social Search
Google ha desatado la polémica con el anuncio de una actualización de su sistema de ...[13/01/2012] - 59 votos

Diez razones para cambiarse a Linux en 2012
Linux es la mejor manera de mantener tu sistema operativo bajo control y además es ...[04/01/2012] - 43 votos

Manejando Windows 8
Durante el último mes, hemos puesto a prueba la usabilidad y manejo del nuevo sistema ...[01/12/2011] - 38 votos


Noticias más votadas
Pon un tablet en tu vida: el Especial PC World te ayuda a elegir
La oferta de tablets que encuentras en el mercado es muy amplia, tanto por tamaño de pantalla como ...[20/12/2011] - 61 votos

Ya puedes tener el nuevo perfil de Facebook: Biografía
Facebook anuncia que, poco a poco, se irán actualizando todos los perfiles de sus ...[16/12/2011] - 55 votos

Las impresoras HP LaserJet son vulnerables a ataques, según expertos
Millones de impresoras LaserJet de Hewlett-Packard tienen un error de seguridad que podría ...[30/11/2011] - 54 votos


Vídeos más votados
Probamos el Ultrabook Portege Z830 de Toshiba
Se trata del primer modelo Ultrabook de Toshiba, pensado tanto para el mercado de consumo, como para el profesional, éste último con procesador vPro. Hasta el momento, es el único portátil Ultrabook con conexión Gigabit Ethernet y peso de 1,09 kilogramos. [05/12/2011 ] - 82 votos
Vídeo análisis del Galaxy Nexus con Android 4
El Nexus vuelve a ser esencialmente el Google Phone ahora con versión de sistema operativo Android 4.0, y destaca por su pantalla extra larga de 4,65 pulgadas con tecnología Super AMOLED Plus y la tecnología NFC para compartir contenidos con otros usuarios. [18/01/2012 ] - 76 votos
Charlamos con el jefe de diseño de terminales BlackBerry
Charlamos con Todd Wood, Vicepresidente Senior de diseño de terminales de la compañía RIM, sobre diversos aspectos de la fabricación y diseño de las Blackberry, y cómo han evolucionado a lo largo de los últimos años. [22/11/2011 ] - 37 votos