Quantcast
Channel: 窓の杜
Viewing all articles
Browse latest Browse all 4186

JVN、「Opera」v12以前のバージョンに未修正の脆弱性が存在することを公表

$
0
0

ニュース

JVN、「Opera」v12以前のバージョンに未修正の脆弱性が存在することを公表

脆弱性の評価システム“CVSS”による10点満点の深刻度は2.6(注意)

(2013/9/12 14:15)

 IPA(独立行政法人情報処理推進機構)セキュリティセンターおよび一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)が運営する脆弱性対策情報ポータルサイト“JVN”は12日、Webブラウザー「Opera」のv12以前のバージョンに未修正の脆弱性が存在することを公表した。

 脆弱性の内容は、ページのエンコード設定で“UTF-8”が選択されている場合にクロスサイトスクリプティングが可能になるというもの。脆弱性の評価システム“CVSS”による10点満点の深刻度は2.6(注意)となっている。

 「Opera」の最新版はv16シリーズになっているが、v12からv15へ変わる際にレンダリングエンジンが変更されたため、今回の報告の対象となるv12シリーズも平行して公開されている。また、自動アップデート機能でもv12シリーズから脆弱性を修正済みのv15/16シリーズへアップデートはされないため、注意が必要だ。

URL

JVN#01094166: Opera におけるクロスサイトスクリプティングの脆弱性
http://jvn.jp/jp/JVN01094166/
PC 用 Opera をダウンロード - Opera Software
http://www.opera.com/ja/computer/windows
Opera - 窓の杜ライブラリ
http://www.forest.impress.co.jp/library/software/opera/

(長谷川 正太郎)


Viewing all articles
Browse latest Browse all 4186

Trending Articles