BUGTRAQ ID: 28585
Opera是一款流行的WEB浏览器,支持多种平台。
Opera的实现上存在多个安全漏洞,远程攻击者可能利用这些漏洞控制用户系统。
当Opera遇到网页上的newsfeed源时,就会提示用户添加该源为newsfeed。恶意脚本可以控制feed源,导致Opera由于错误的内存访问而出现崩溃或执行任意指令。
HTML CANVAS单元可使用度量图形作为图样。如果精心控制了图形的度量的话,脚本就会导致Opera由于内存破坏而出现崩溃或执行任意代码。
Opera Software Opera <= 9.26
Opera Software
--------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=http://www.opera.com/download/index.dml?custom=yes target=_blank>http://www.opera.com/download/index.dml?custom=yes</a>
暂无评论