BUGTRAQ ID: 36850
Opera是一款流行的WEB浏览器,支持多种平台。
Opera的10.01之前版本中存在多个安全漏洞,可能允许恶意用户读取敏感信息、执行任意指令或执行欺骗攻击。
1) 处理域名时的内存破坏可能导致执行任意代码。
2) Opera可能允许在源订阅页面上运行脚本以获得对源对象的访问,这可能导致自动订阅源或读取其他源。
3) 在Windows上处理Web字体时的错误可能导致更改地址字段的字体,在地址中显示任意域名。
Opera Software Opera Web Browser < 10.01
厂商补丁:
Opera Software
--------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.opera.com
暂无评论