Opera v9.20、BitTorrentエンジンに脆弱性

2007年05月04日

OperaNational Vulnerablity Databaseによると、Operaに実装されたBitTorrentエンジンの脆弱性によって、PCが固まってしまう可能性あるみたいだよ、というお話。報告によると、Opera v9.20は、ホストマシンへの攻撃の結果、リソースを100%消費してしまうとのこと。

概要
Oprera 9.2のBitTorrentの実装によって、リモートアタッカーの不正なTorrentファイルによって、サービス妨害(CPUの消費とアプリケーションクラッシュ)が引き起こされる可能性がある。
注:当初の発表では、これはメモリリークとされたものの、現在のところそれは不明である。


脅威はそれほど高いものではないようだけれども、リソースが100%も喰われてしまっては、どうしようもない。変なものを踏まなければ良いのだけれども、それでもこのような脅威は回避できるに越したことはないのだけれども・・・。残念なことに、現在ではユーザが気をつける以外には回避方法はないとのこと。

怖い人は使わない、もしくはOperでのtorrentのダウンロードを停止させることをお勧めする。FireFoxでもTorrentをサポートしたという矢先に、なんとも残念だけれども、早期の対応してくれるといいのだけれど・・・。

ちなみに、Oprera上のBitTorrent機能の停止の仕方はこちら

英語なので簡単に説明すると、機能自体を停止したい場合には、「opera:config#BitTorrent」とアドレスバーに入力して、BitTorrentの項目を呼び出して、「Enable」のチェックを外す。それだけでOK。

BitTorrent Enable

関連付けを変えたい場合は、「ツール>設定>詳細設定タブ>ダウンロード」と選択し、「Operaで開くファイルタイプを表示しない」のチェックを外し、MIMEタイプから「application/x-bittorrent」を探し、ダブルクリック。これで表示されたウィンドウにて、クリックしたときの処理を決定することが出来る。
application/x-torrent

関連付け

コメント

    コメントの投稿

    (コメント編集・削除に必要)
    (管理者にだけ表示を許可する)

    トラックバック

    この記事のトラックバックURL
    http://peer2peer.blog79.fc2.com/tb.php/415-8e6d385f
    この記事へのトラックバック
    Creative Commons License
    この作品は、クリエイティブ・コモンズ・ライセンスの下でライセンスされています。
    エントリ内の引用部分を利用する際は、引用元のライセンスにも従ってください。