Opera lukker tre sikkerhedshuller

Artiklen blev oprindeligt publiceret den 21/2/2008

Udviklerne har lukket tre sikkerhedshuller i browseren Opera. Et af hullerne har også været i Firefox.

Det drejer sig om en mindre alvorlig sårbarhed, der giver en angriber mulighed for at misbruge funktionen til at lade brugere sende filer op til en server. Hvis angriberen kender en fils navn og placering, kan han få den sendt til en server uden brugerens vidende, når funktionen benyttes.

Ifølge Claudio Santambrogio fra Opera orienterede Mozilla, der udvikler Firefox, først Opera om sårbarheden dagen før, at de offentliggjorde den. Det gav Opera meget kort tid til at udvikle en rettelse.

Rettelsen er nu på gaden sammen med rettelser af to andre sårbarheder. En af dem er mere alvorlig, da den gør det muligt at afvikle programkode i kommentarerne til et billede.

Den rettede version er Opera 9.26, som kan hentes fra firmaets websted.

Links