Javascript-Lücke in Opera

Im Webbrowser Opera ist eine als sehr kritisch eingeschätzte Sicherheitslücke entdeckt worden.

Die Lücke mit dem CVE-Kennzeichen CVE-2007-4367 erlaubt unter Umständen die Ausführung beliebigen Schadcodes durch einen potentiellen Angreifer. Der bisher nicht genau spezifizierte Fehler tritt bei der Ausführung von Javascript-Code auf und kann zum Aufruf einer virtuellen Funktion mit einem ungültigen Zeiger führen. Dieser Exploit kann genutzt werden, wenn ein Angreifer es schafft, sein Opfer auf eine speziell präparierte Webseite zu locken.

Sowohl der Sicherheitsdienstleister Secunia als auch Opera selbst stufen den Fehler als sehr kritisch ein. Die Lücke betrifft plattformunabhängig alle älteren Versionen vor 9.22. Opera-Benutzern wird ein Update auf die gestern veröffentlichte Opera-Version 9.23 dringend geraten. Die neue Version enthält neben dem Fix des Lecks auch Verbesserungen hinsichtlich der Stabilität. Der Browser steht auf der Website des norwegischen Herstellers bereit.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben