Opera發(fā)布補(bǔ)丁修復(fù)3個(gè)漏洞 其中1個(gè)極嚴(yán)重
據(jù)國(guó)外媒體報(bào)道,在Mozilla發(fā)布火狐瀏覽器更新修復(fù)多個(gè)安全漏洞的同一天,Opera也發(fā)布了一個(gè)重要的補(bǔ)丁,修復(fù)三個(gè)安全漏洞。其中一個(gè)破壞內(nèi)存的安全漏洞能夠讓用戶受到執(zhí)行代碼的攻擊。下面是Opera發(fā)布的安全警告:
安全警告1:特殊制作的域名能夠引起Opera的內(nèi)存破壞,可能導(dǎo)致軟件崩潰。成功地利用這個(gè)安全漏洞能夠?qū)е聢?zhí)行惡意代碼。這是一個(gè)“極為嚴(yán)重”等級(jí)的安全漏洞。
安全警告2:Opera可能允許腳本在傳輸訂閱頁(yè)上運(yùn)行,從而獲得傳輸對(duì)象的訪問權(quán)。這可用于自動(dòng)的訂閱傳輸或者閱讀其它傳輸。這個(gè)安全漏洞的等級(jí)不太嚴(yán)重。
安全警告3:在某些情況下,Opera可能不正確地使用旨在用于網(wǎng)頁(yè)內(nèi)容的Web字體渲染用戶界面的某個(gè)部分,包括地址欄。惡意網(wǎng)站可能利用這個(gè)安全漏洞在地址欄顯示虛假的域名。這個(gè)安全漏洞的等級(jí)不太嚴(yán)重。
Opera10.01提供這些安全漏洞的補(bǔ)丁。 
【編輯推薦】















 
 
 


 
 
 
 