DoS-Angriff möglich

Skript bringt Webbrowser Opera ins Wanken

Über ein einfaches Skript lässt sich der freie Webbrowser Opera zum Absturz bringen. Die Sicherheitslücke existiert bereits seit Version 9, wurde bislang jedoch ignoriert.

Laut einer Meldung auf der Sicherheitsliste „Full Disclosure“ tritt die Schwachstelle in der aktuellen Version des Webbrowsers Opera 10.5 auf. Die Sicherheitslücke in der Basic Authentification per XMLHttpRequest ist bereits seit Version 9 bekannt.

Für den Angriff genügt ein einfaches Skript auf der Website eines beliebigen Servers. Beim Besuch der manipulierten Seite quittiert Opera seinen Dienst. Im Bericht liegt ein entsprechender Proof-of-Concept liegt im Post vor. (vgw)