Міжнародний інтернет-гігант Opera виявив небезпеку для користувачів свого браузера.
Експерти з безпеки виявили вразливість, яка дозволяла зловмисникам впроваджувати та виконувати майже будь-які файли на комп’ютерах, що працюють під управлінням операційних систем Windows та MacOS.
За інформацією Guardio Labs, вразливість була пов’язана з функцією My Flow, що входить до складу Opera Touch Background.
Ця функція призначена для обміну нотатками та файлами між настільним та мобільним варіантами браузера. Однак, через ваду в розробці, ця функція дозволяла запускати файли безпосередньо з веб-інтерфейсу.
Експерти зауважили, що інтерфейс, аналогічний чатовому вікну, пропонує опцію “Відкрити” для будь-якого повідомлення з прикріпленим файлом.
Це означало, що файли можуть виконуватися безпосередньо з веб-інтерфейсу, обходячи системні обмеження та пісочницю.
Зазначимо, що до My Flow можуть підключатися веб-сторінки та розширення, створюючи додатковий ризик для користувачів.
