受影响系统:
Opera Software Opera 9.02
不受影响系统:
Opera Software Opera 9.10
描述:
Opera是一款流行的WEB浏览器,支持多种平台。
Opera在实现Javascript SVG过程中存在安全漏洞,远程攻击者可能利用此漏洞控制用户机器。
在处理createSVGTransformFromMatrix请求时Opera没有正确验证传送给函数的对象类型,如果向该函数传送了不正确对象的话就能导致在试图进行虚拟函数调用时使用用户控制的指针,在用户机器上执行任意代码。
<*来源:iDEFENSE
链接:http://www.opera.com/support/search/supsearch.dml?index=851
http://secunia.com/advisories/23613/
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=458
*>
建议:
临时解决方法:
* 在浏览器中禁用JavaScript。
厂商补丁:
Opera Software
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载。


