CERT-FI haavoittuvuustiedote 129/2010
16.8.2010
Opera-selaimesta päivitetty versio
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- tietojen muokkaaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Opera Software on julkaissut päivitetyn version Opera-selaimesta. Päivityksessä on korjattu kolme haavoittuvuutta HTML5-piirto-operaatioissa sekä latauskyselylomakkeiden ja uutissyötteiden käsittelyssä. Kahta haavoittuvuuksista voidaan käyttää hyökkääjän oman ohjelmakoodin suorittamiseen käyttäjän oikeuksin.
HAAVOITTUVAT OHJELMISTOT:
- Opera for Windows ennen versiota 10.61
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä sovellus automaattisella päivitystyökalulla: http://help.opera.com/Windows/10.60/en/autoupdate.html
LISÄTIETOA:
PÄIVITYSHISTORIA:
16.8.2010, kello 13:33: Julkaistu
| Sivua päivitetty 16.08.2010 |
|
 |
Tulostusversio |