10月29日消息,據國外媒體報導,在Mozilla發佈火狐流覽器更新修復多個安全漏洞的同一天,Opera也發佈了一個重要的補丁,修復三個安全漏洞。其中一個破壞記憶體的安全漏洞能夠讓用戶受到執行代碼的攻擊。下面是Opera發佈的安全警告:
安全警告1:特殊製作的功能變數名稱能夠引起Opera的記憶體破壞,可能導致軟體崩潰。成功地利用這個安全漏洞能夠導致執行惡意代碼。這是一個“極為嚴重”等級的安全漏洞。
安全警告2:Opera可能允許腳本在傳輸訂閱頁上運行,從而獲得傳輸物件的訪問權。這可用於自動的訂閱傳輸或者閱讀其他傳輸。這個安全漏洞的等級不太嚴重。
安全警告3:在某些情況下,Opera可能不正確地使用旨在用於網頁內容的Web字體渲染用戶介面的某個部分,包括位址欄。惡意網站可能利用這個安全漏洞在位址欄顯示虛假的功能變數名稱。這個安全漏洞的等級不太嚴重。
Opera10.01提供這些安全漏洞的補丁。