Opera發布補丁修復3個漏洞 其中1個極嚴重
據國外媒體報道,在Mozilla發布火狐瀏覽器更新修復多個安全漏洞的同一天,Opera也發布了一個重要的補丁,修復三個安全漏洞。其中一個破壞內存的安全漏洞能夠讓用戶受到執行代碼的攻擊。下面是Opera發布的安全警告:
安全警告1:特殊制作的域名能夠引起Opera的內存破壞,可能導致軟件崩潰。成功地利用這個安全漏洞能夠導致執行惡意代碼。這是一個“極為嚴重”等級的安全漏洞。
安全警告2:Opera可能允許腳本在傳輸訂閱頁上運行,從而獲得傳輸對象的訪問權。這可用于自動的訂閱傳輸或者閱讀其它傳輸。這個安全漏洞的等級不太嚴重。
安全警告3:在某些情況下,Opera可能不正確地使用旨在用于網頁內容的Web字體渲染用戶界面的某個部分,包括地址欄。惡意網站可能利用這個安全漏洞在地址欄顯示虛假的域名。這個安全漏洞的等級不太嚴重。
Opera10.01提供這些安全漏洞的補丁。
【編輯推薦】