Zum Inhalt springen
Löchriger Browser

Opera 11.x enthält hochkritische Lücke

In allen Versionen des Browsers Opera 11 und der Version 12 pre-alpha ist eine gefährliche Sicherheitslücke enthalten. Dadurch soll sie potenziellen Angreifern das Ausführen von beliebigem Code ermöglichen.

Autor:Karl-Peter Lenhard • 17.10.2011 • ca. 0:25 Min

Der Browser Opera 11 in allen Versionen sowie die Version 12 pre-alpha enthalten eine gefährliche Sicherheitslücke. Dass berichtet der spanische Sicherheitsexperte Jose A. Vazquez in seinem Blog. Er habe Opera bereits vor exakt einem Jahr über den Exploit informiert. Da die Lücke bisher nicht beseitigt wurde, entschloss sich Vazquez dazu, sie jetzt zu veröffentlichen.

Die Sicherheitslücke wird durch einen Fehler bei der Abarbeitung von SVG-Inhalten in einem Frameset ermöglicht. Der Anwender muss dafür nur eine manipulierte Webseite besuchen. Bei einem erfolgreichen Angriff könnte beliebiger Code ausgeführt werden. Bei Tests hatte Vazquez in knapp 40 Prozent Erfolg mit seinen Angriffen.