CERT-FI haavoittuvuustiedote 151/2008
17.12.2008
Päivitys Opera-selaimeen
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
- matkaviestimet
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- luottamuksellisen tiedon hankkiminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Opera-selaimeen julkaistu päivitys korjaa useita haavoittuvuuksia, joista useimmat voivat mahdollistaa hyökkääjän oman ohjelmakoodin suorituksen selaimessa. Haavoittuvuudet liittyvät lomakkeiden tekstiosioiden käsittelyyn, HTML-tiedon tulkitsemiseen, SVG-vektorigrafiikkatiedon käsittelyyn ja pitkien URL-osoitteiden tulkitsemiseen. Korjauksista yksi liittyi lisäksi uutissyötteisen käsittelystä löytyneeseen haavoittuvuuteen, jonka avulla hyökkääjän voi olla mahdollista tutkia seuratuissa syötteissä esiintynyttä tietoa ja lisätä valitsemiaan syötteitä seurattavien listaan.
HAAVOITTUVAT OHJELMISTOT:
- Opera ennen versiota 9.63
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä selain uusimpaan versioon (9.63) ohjelmistotoimittajan www-sivustolta:
http://www.opera.com/download/
LISÄTIETOA:
PÄIVITYSHISTORIA:
17.12.2008, kello 11.50: Julkaistu
17.12.2008, kello 12.00: Korjattu versiotieto ratkaisu-osiosta
| Sivua päivitetty 17.12.2008 |
|
 |
Tulostusversio |