BUGTRAQ ID: 28585 Opera是一款流行的WEB浏览器,支持多种平台。 Opera的实现上存在多个安全漏洞,远程攻击者可能利用这些漏洞控制用户系统。 当Opera遇到网页上的newsfeed源时,就会提示用户添加该源为newsfeed。恶意脚本可以控制feed源,导致Opera由于错误的内存访问而出现崩溃或执行任意指令。 HTML CANVAS单元可使用度量图形作为图样。如果精心控制了图形的度量的话,脚本就会导致Opera由于内存破坏而出现崩溃或执行任意代码。 Opera Software Opera <= 9.26 Opera Software -------------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://www.opera.com/download/index.dml?custom=yes target=_blank>http://www.opera.com/download/index.dml?custom=yes</a>
BUGTRAQ ID: 28585 Opera是一款流行的WEB浏览器,支持多种平台。 Opera的实现上存在多个安全漏洞,远程攻击者可能利用这些漏洞控制用户系统。 当Opera遇到网页上的newsfeed源时,就会提示用户添加该源为newsfeed。恶意脚本可以控制feed源,导致Opera由于错误的内存访问而出现崩溃或执行任意指令。 HTML CANVAS单元可使用度量图形作为图样。如果精心控制了图形的度量的话,脚本就会导致Opera由于内存破坏而出现崩溃或执行任意代码。 Opera Software Opera <= 9.26 Opera Software -------------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://www.opera.com/download/index.dml?custom=yes target=_blank>http://www.opera.com/download/index.dml?custom=yes</a>