Помилка Opera MyFlaw може дозволити запуск будь-якого файлу на сторонньому ПК

  • 16 Січня 2024

Під загрозою і ОС Windows, і Mac.

Помилка Opera MyFlaw може дозволити запуск будь-якого файлу на сторонньому ПК зображення

Дослідники з кібербезпеки Guardio Labs виявили вразливість у веббраузері Opera для Microsoft Windows і Apple macOS, якою можуть скористатися хакери для виконання будь-якого файлу у базовій операційній системі. Вразливість віддаленого виконання коду, що використовує функцію My Flow (синхронізацію повідомлень і файлів між мобільними та стаціонарними пристроями) отримала назву MyFlaw.

Ця проблема стосується і браузера Opera, і Opera GX. У межах оновлень, випущених 22 листопада 2023 року, вразливість MyFlaw усунули, але фахівці кажуть – зростання кількості і складності кібератак з використанням браузера підкреслює необхідність внутрішніх змін у дизайні Opera та покращень інфраструктури Chromium, наприклад, вимкнення дозволів сторонніх розширень на виділених робочих доменах. У коментарі для ЗМІ компанія Opera подякувала Guardio Labs за роботу і запевнила, що вживає всіх заходів, аби запобігти появі таких помилок у майбутньому.   

Email розсилка