窓の杜Logo
NEWS (06/02/18 0:00)

ステータスバーを偽装可能な脆弱性に対応した「Opera」v8.52 英語版が公開

同梱のデジタル証明書が更新されたほか、ドロップダウンリストの不具合も修正

「Opera」v8.52 英語版
「Opera」v8.52 英語版
 ノルウェーのOpera Software ASAは17日(現地時間)、タブ切り換え型Webブラウザー「Opera」のv8.52を公開した。現在、同社のホームページから英語版、フランス語版、ドイツ語版、イタリア語版、ノルウェー語版、スペイン語版を無償でダウンロード可能。

 v8.51からの主な変更点は、FORMタグを利用してWebページに細工を施すことで、画像をマウスオーバーするとステータスバーに表示されるリンク先URLを偽装可能な脆弱性が修正されたこと。同脆弱性はデンマークのセキュリティベンダー会社Secuniaなどが昨年11月に存在を告知していたもので、Secuniaは同脆弱性の深刻度を5段階中で最低レベルの“Not critical”と判定している。

 また、デジタル証明書の有効性をリアルタイムにチェックするためのプロトコル“OCSP”(Online Certificate Status Protocol)の処理を厳密にしたほか、CA局のTrustCenterが発行する「Opera」同梱の証明書が更新された。さらに、RSSリーダーサービス“Bloglines”の閲覧時に発生するドロップダウンリストの不具合も修正されている。


【著作権者】Opera Software ASA
【対応OS】Windows 95/98/Me/NT/2000/XP
【ソフト種別】フリーソフト
【バージョン】8.52 Build 7721(06/02/17)

□Opera Web Browser
http://www.opera.com/
□Secunia - Advisories - Opera Image Control Status Bar Spoofing Weakness
http://secunia.com/advisories/17571/

(石川 敬峰)




トップページへ

Copyright ©2006 Impress Watch Corporation, an Impress Group company. All rights reserved.
編集部への連絡は お問い合わせはこちらをクリック まで