Opera發(fā)布補丁修復(fù)3個漏洞 其中1個極嚴重
據(jù)國外媒體報道,在Mozilla發(fā)布火狐瀏覽器更新修復(fù)多個安全漏洞的同一天,Opera也發(fā)布了一個重要的補丁,修復(fù)三個安全漏洞。其中一個破壞內(nèi)存的安全漏洞能夠讓用戶受到執(zhí)行代碼的攻擊。下面是Opera發(fā)布的安全警告:
安全警告1:特殊制作的域名能夠引起Opera的內(nèi)存破壞,可能導(dǎo)致軟件崩潰。成功地利用這個安全漏洞能夠?qū)е聢?zhí)行惡意代碼。這是一個“極為嚴重”等級的安全漏洞。
安全警告2:Opera可能允許腳本在傳輸訂閱頁上運行,從而獲得傳輸對象的訪問權(quán)。這可用于自動的訂閱傳輸或者閱讀其它傳輸。這個安全漏洞的等級不太嚴重。
安全警告3:在某些情況下,Opera可能不正確地使用旨在用于網(wǎng)頁內(nèi)容的Web字體渲染用戶界面的某個部分,包括地址欄。惡意網(wǎng)站可能利用這個安全漏洞在地址欄顯示虛假的域名。這個安全漏洞的等級不太嚴重。
Opera10.01提供這些安全漏洞的補丁。
【編輯推薦】