RSS
热门关键字:  时间 autorun AVG key 百度
当前位置 :| 首页 > 桌面安全 > WEB安全 >

Opera Web浏览器存在对象代码执行漏洞

来源: 作者: 时间:2007-01-09 14:26:52 点击:
        Opera是一款流行的WEB浏览器,支持多种平台。Opera在实现Javascript SVG过程中存在安全漏洞,远程攻击者可能利用此漏洞控制用户机器。在处理createSVGTransformFromMatrix请求时Opera没有正确验证传送给函数的对象类型,如果向该函数传送了不正确对象的话就能导致在试图进行虚拟函数调用时使用用户控制的指针,在用户机器上执行任意代码。  

 
  受影响系统: 

  Opera Software Opera 9.02 

  不受影响系统: 

  Opera Software Opera 9.10 

  描述: 

  Opera是一款流行的WEB浏览器,支持多种平台。 

  Opera在实现Javascript SVG过程中存在安全漏洞,远程攻击者可能利用此漏洞控制用户机器。 

  在处理createSVGTransformFromMatrix请求时Opera没有正确验证传送给函数的对象类型,如果向该函数传送了不正确对象的话就能导致在试图进行虚拟函数调用时使用用户控制的指针,在用户机器上执行任意代码。 

  <*来源:iDEFENSE 

链接:http://www.opera.com/support/search/supsearch.dml?index=851 

   http://secunia.com/advisories/23613/ 

   http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=458 

  *> 

  建议: 

  临时解决方法: 

  * 在浏览器中禁用JavaScript。 

  厂商补丁: 

  Opera Software 

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载。
最新评论共有 位网友发表了评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
验证码:
匿名?