| Windows版Opera存高危缺陷 正開發補丁軟體[2010/3/11] |
| 【字體:大 中 小】【列印】 |
據國外媒體報導,挪威流覽器開發商Opera昨天證實Windows桌面版Opera流覽器存在一處高危缺陷,並表示正在開發補丁軟體。 Opera沒有設定修復該缺陷的時間表。Opera一名發言人當地時間週一表示,該公司將“盡可能早”地發佈補丁軟體。 丹麥安全廠商Secunia將該缺陷安全等級評定為“高危”,能被駭客用來“篡改”記憶體、使Opera崩潰和執行惡意代碼。據上周在互聯網上發佈“概念證明”攻擊代碼的研究人員稱,該缺陷影響包括上周發佈的Opera 10.50在內的Opera 10。 Opera對Secunia有關該缺陷的報告提出了質疑,稱這不是一個安全問題,因為駭客只能使流覽器崩潰,而不能獲得PC控制權。在進一步調查後,Opera稱該缺陷可能被駭客利用。Opera發言人湯瑪斯·福特(Thomas Ford)當地時間週一在一封電子郵件中稱,“該缺陷在64位環境中只能導致流覽器崩潰,但在32位環境中,駭客利用該缺陷能夠將記憶體塊的資料傳輸到其他記憶體塊。” 福特稱利用該缺陷的攻擊代碼不會對用戶構成威脅。福特說,該缺陷只存在於Windows版Opera中。在Opera發佈補丁軟體前,用戶可以通過開啟“資料執行保護”(DEP)和“隨機位址空間分佈”(ASLR)功能保護自己不會因該缺陷受到攻擊,“我們將盡可能早地發佈補丁軟體”。 |








