24.11.2009, 08:39

Frank Ziemann

Sicherheits-Update

Kritische Opera-Lücke beseitigt

Mit der neuen Version 10.10 schließt Opera drei Sicherheitslücken in seinem gleichnamigen Browser. Eine davon kann das Ausführen von eingeschleustem Code ermöglichen. Außerdem wurden etliche Bugs behoben.
Seit gestern steht der norwegische Web-Browser Opera in der neuen Version 10.10 zum Herunterladen bereit. Unter den zahlreichen Neuerungen ist auch der ursprünglich bereits für Version 10.0 angekündigte Web-Server Unite. Die Entwickler haben jedoch auch drei Sicherheitslücken gestopft. Eine davon wurde bereits vor Monaten in Google Chrome und der Browser-Familie von Mozilla bekannt und beseitigt.
Das Changelog für Opera 10.10 weist unter der Überschrft "Security" drei Schwachstellen aus, die in der aktuellen Version behoben worden sind. Ein Pufferüberlauf kann bei der Konversion von Zeichenketten in Zahlen per Javascript auftreten. Operas zugehörige Sicherheitsmitteilung 942 weist auch die aus BSD-Unix stammende "dtoa"-Routine zur Umwandlung eines Datums in eine Gleitkommazahl als anfällig aus. In aller Regel soll Opera einfach nur stehen bleiben, es könnte jedoch auch abstürzen. Dadurch könnte eingeschleuster Code ausgeführt werden. Deshalb stuft Opera die Lücke als "extremely severe" (äußerst schwerwiegend) ein.
Eine zweite behobene Schwachstelle betrifft ebenfalls Javascript. Fehlermeldungen, die normalerweise nur auf der verursachenden Seite erscheinen, könnten unter Umständen auch in gleichzeitig geladene fremde Seiten hinüber schwappen. Dadurch kann ein XSS-Angriff (Cross-Site Scripting) möglich sein.
Die dritte Sicherheitslücke ist vom Google Sicherheitsteam entdeckt worden. Details dazu will Opera noch nicht verraten. Vermutlich sind noch andere Browser betroffen.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
214982
Content Management by InterRed