image

Ernstig Webkit-lek veroorzaakt zero-day in Opera

woensdag 28 april 2010, 16:13 door Redactie, 2 reacties

Onderzoeker Mathias Karlsson heeft een ernstig beveiligingslek in de Webkit van Safari ontdekt, maar de kwetsbaarheid is ook een probleem voor Opera. De kwetsbaarheid veroorzaakt een Access Violation uitzondering in Webkitt.dll, waar verschillende browsers op gebaseerd zijn, waaronder Chrome. "Gelukkig is Google Chrome voldoende gesandboxed en is niet via dit lek te misbruiken", aldus Karlsson. Inmiddels zijn er verschillende exploits verschenen. Is de exploit succesvol, dan kunnen aanvallers willekeurige code uitvoeren.

Opmerkelijk genoeg veroorzaakt de exploit die de onderzoeker zelf ontwikkelde ook een fatale fout in Opera 10.52, die gisteren uitkwam. De Noorse browser maakt echter geen gebruik van Webkit. Het Deense Secunia adviseert Opera gebruikers om geen onbetrouwbare websites te bezoeken of links van onbetrouwbare bronnen te openen.

Reacties (2)
28-04-2010, 18:19 door Anoniem
Er zit een fix aan te komen -> http://my.opera.com/desktopteam/blog/2010/04/28/opera-10-53-rc1-for-windows-and-mac
29-04-2010, 14:27 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.