Zum Hauptinhalt Zur Navigation Zur Suche

Opera 9.64 beseitigt drei Sicherheitslücken

Windows-Version von Opera wurde verbessert. Opera hat die Version 9.64 des gleichnamigen Browsers veröffentlicht und schließt damit insgesamt drei Sicherheitslöcher. Eine der Lücken kann zur Ausführung von Schadcode missbraucht werden. Zudem gab es einige Fehlerkorrekturen und die Windows-Ausführung des Browsers hat einige Verbesserungen erfahren.
/ Ingo Pakalski
14 Kommentare Auf Google folgen (öffnet im neuen Fenster)

Mit der Version 9.64 wird eine gefährliche Sicherheitslücke in Opera beseitigt, die von Angreifern im schlimmsten Fall zum Ausführen von Schadcode missbraucht werden kann. Das Öffnen einer präparierten JPEG-Datei genügt, um Opfer dieses Angriffs zu werden. Ferner beseitigt Opera 9.64 zwei weitere Sicherheitslöcher, wovon eines für Cross-Domain-Scripting missbraucht werden kann. Der Fehler findet sich wohl in den Plug-in-Funktionen des Browsers, weitere Angaben wollte Opera vorerst nicht machen.

Zudem gab es Fehlerkorrekturen in den SSL-Funktionen, beim Umgang mit Zertifikaten und allgemein im Browser. Die Windows-Ausführung von Opera 9.64 beherrscht außerdem Data Execution Prevention (DEP), die mit dem Service Pack 2 in Windows XP und mit dem Service Pack 1 in Windows Server 2003 integriert wurde. Auf Systemen mit Windows Vista unterstützt der Browser Address Space Layout Randomization (ASLR) und in der Windows-Version von Opera kann eine externe Software zur Anzeige des HTML-Codes aktiviert werden, ohne dass ein Neustart des Browsers erforderlich wird.

Opera 9.64 steht unter opera.com/download(öffnet im neuen Fenster) für Windows, MacOS, Linux, FreeBSD und Solaris als Download zur Verfügung.


Relevante Themen