Publicerad
SR10-193 Opera - Sårbarheter i Opera
Webbläsaren Opera innehåller ett flertal sårbarheter där den allvarligaste kan medge exekvering av godtycklig JavaScript-kod.
Problembeskrivning
CVE-referens:-
Webbläsaren Opera har uppgraderats till version 10.63, där fem stycken säkerhetsbrister är rättade. Alla sårbarheter kräver antingen användarinteraktion eller att angriparen lurar användaren att besöka en riggad webbsida. Vissa av sårbarhetrna möjliggör exekvering av godtycklig JavaScript-kod, men inte godtycklig maskinkod. Se dokumentationen på Operas webbplats för mer detaljerad information.
Opera 10.63 finns att ladda ner från leverantörens webbplats: http://www.opera.com/download/
Opera tackar Nirankush Panchbhai på Microsoft Vulnerability Research (MSVR) samt Isaac Dawson för att ha hittat två av sårbarheterna. Övriga sårbarheter hittades av Opera själva.
Påverkade versioner
- Opera Web Browser 10.62 eller tidigare
Mer information och programrättningar
http://www.opera.com/docs/changelogs/windows/1063/
http://www.opera.com/support/kb/view/971/
http://www.opera.com/support/kb/view/972/
http://www.opera.com/support/kb/view/973/
http://www.opera.com/support/kb/view/974/