安全研究

安全漏洞
Opera Web Browser 地址栏URI欺骗漏洞(CVE-2012-4010)

发布日期:2012-08-30
更新日期:2012-09-26

受影响系统:
Opera Software Opera Web Browser 9.x
Opera Software Opera Web Browser 11.x
Opera Software Opera Web Browser 10.x
不受影响系统:
Opera Software Opera Web Browser 11.60
描述:
BUGTRAQ  ID: 55345
CVE ID: CVE-2012-4010

Opera为计算机、手机和设备提供可轻松下载的免费Web浏览器。

Opera Web浏览器11.60之前版本存在URI欺骗漏洞,可允许远程攻击者通过重形字符欺骗地址栏。

<*来源:Masahiro Yamada (masa141421356@gmail.com
  
  链接:http://www.opera.com/docs/changelogs/windows/1160/
*>

建议:
厂商补丁:

Opera Software
--------------
Opera Software已经为此发布了一个安全公告(1160)以及相应补丁:
1160:Opera 11.60 for Windows changelog

链接:http://www.opera.com/docs/changelogs/windows/1160/

浏览次数:2468
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障