News 20.11.2008, 10:20 Uhr

Sicherheitslücke in Opera

Vorsicht Windows-Anwender: Die Sicherheitsexperten von Secunia haben eine Schwachstelle in der Browsersoftware Opera 9.62 gemeldet.
Erfolgreich ausgenutzt lässt sich die Lücke für illegale Systemzugriffe missbrauchen. Auslöser ist ein Fehler bei der Behandlung von file://-URLs. Mit einer überlangen file://-URL könnte sich ein Buffer Overflow erzwingen lassen. Ein erfolgreicher Angriff könnte das Ausführen beliebigen Codes nach sich ziehen. Allerdings muss ein Anwender eine speziell präparierte HTML-Datei öffnen.
Die Opera-Schwachstelle ist für Version 9.62 unter Windows bestätigt. Andere Versionen könnten ebenfalls betroffen sein. Anwender sollen nur vertrauenswürdige HTML-Dateien öffnen.



Kommentare
Avatar
X5-599
20.11.2008
Tja, solange es nur diese eine Sicherheitslücke ist und nicht wie beim FF und IE hunderte, bin ich ja beruhigt

Avatar
oceco
20.11.2008
Beweise ? Tja, solange es nur diese eine Sicherheitslücke ist und nicht wie beim FF und IE hunderte, bin ich ja beruhigt Kann man diese Aussage auch beweisen, oder soll sie hier mal als Behauptung stehen bleiben? Oder wurden einfach <ironie>-Tags vergessen? Gruss/oceco

Avatar
pagefault
20.11.2008
Kann man diese Aussage auch beweisen, oder soll sie hier mal als Behauptung stehen bleiben? hmm, ein "Beweis" für die Überlegenheit des einen oder anderen Produktes würde mir jetzt echt schwer fallen. Es ist wohl eher so, dass alle Hersteller ständig am Flicken sind: Opera 9.x: http://secunia.com/advisories/product/10615/?task=advisories Firefox 3.x: http://secunia.com/advisories/product/19089/?task=advisories Firefox 2.x: http://secunia.com/advisories/product/12434/?task=advisories IE 7: http://secunia.com/advisories/product/12366/?task=advisories IE 6: http://secunia.com/advisories/product/11/?task=advisories Safari 3.x: http://secunia.com/advisories/product/17989/?task=advisories

Avatar
X5-599
20.11.2008
Das muss ich nicht beweisen können. Die Browser sprechen für sich. Wenn bei Opera mal ein Sicherheitsleck bekannt wird, geht es durch jede Schlagzeile. Dass Microsoft und Firefox ständig wieder neue Updates bringen, das wird ganz klein geschrieben und wenn dann heist es nur es sei nun benutzerfreundlicher oder sowas. Dass aber in Wirklichkeit mal wieder Sicherheitslecks geschlossen werden, was dann meist nur ganz nebenbei erwähnt wird, wird dann oft übersehen. Und wie oft kommen Updates für den IE raus? Aber wie schon erwähnt wurde, jeder Browser hat seine Vor- und Nachteile und jeder Browser hat seine Sicherheitslecks. Nur gibt Opera es auch zu und stellt sogleich ein Update bereit. Ach ja, ich glaube dieses Update ist sicher schon einen Monat draussen.

Avatar
oceco
20.11.2008
Zitatkurzfassung: beim FF und IE __hunderte__ Sicherheitslücken __hunderte__ : Bitte nur mal dieses eine Wort belegen und bitte nicht wieder abschweifen. Gruss/oceco

Avatar
X5-599
21.11.2008
Das ist Umgangssprache und muss nicht wiederlegt werden. Wie der Spruch: Dafür lege ich meine Hand ins Feuer. Wer legt schon seine Hand ins Feuer. Oder das habe ich dir schon hundert mal gesagt. Nein vielleicht zweimal. Das sind umgangssprachliche Stäze und müssen mit der Realität nicht zusammen hängen. Sie verdeutlichen in diesem Sinne nur dass er Fehler hat und zwar einige. Der grösste Fehler ist ja schon dass er auf die Einstellungen vom IE zurück greift. Jemand der denkt er müsse den IE nicht konfigurieren, weil er doch den ff nutzt, der sieht hier mal wieder alt aus. Dafür muss er neu zwei Browser einstellen.

Avatar
oceco
21.11.2008
FF greift auf IE Einstellungen zu? Der grösste Fehler ist ja schon dass er auf die Einstellungen vom IE zurück greift. Das "er" bezieht sich hier doch auf FF, oder? Hier gibt einem die FF Installation die Wahl, ob die Einstellungen und Lesezeichen vom Internet Explorer übernommen werden sollen. Wer macht dann also schlussendlich den Fehler, hmmm? Das sind umgangssprachliche Stäze und müssen mit der Realität nicht zusammen hängen. Demnach widerlegst Du also mit dem 2. Satz den 1. Satz. Ja, so gesehen bin ich mit Dir einverstanden.:rolleyes: Jetzt endlich verstehe ich, wesshalb Du dem Wiki so misstraust! Gruss/oceco

Avatar
BlackIceDefender
22.11.2008
Eigentlich ging es mir darum, dass Buffer Overflows ein bekannter Fehler beim Programmieren sind. Sollte in den entsprechenden Schulstunden behandelt worden sein. Dass Opera wegen einem solchen Anfängerfehler eine Lücke hat, ist etwas bedenklich. Aber eben. Es ergab sich dann eine Episode der Seifenoper "Während sich die Sicherheitslücke dreht", frei nach 'As the World Turns'. http://en.wikipedia.org/wiki/As_the_World_Turns http://www.cbs.com/daytime/as_the_world_turns/ Die Seifenoper startete 1956 und läuft immer noch. :eek: