Opera Web Browser 地址栏URI欺骗漏洞(CVE-2012-4010)

发布日期:2012-08-30
更新日期:2012-09-27

受影响系统:
Opera Software Opera Web Browser 9.x
Opera Software Opera Web Browser 11.x
Opera Software Opera Web Browser 10.x
不受影响系统:
Opera Software Opera Web Browser 11.60
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 55345
CVE ID: CVE-2012-4010

Opera为计算机、手机和设备提供可轻松下载的免费Web浏览器。

Opera Web浏览器11.60之前版本存在URI欺骗漏洞,可允许远程攻击者通过重形字符欺骗地址栏。

<*来源:Masahiro Yamada (masa141421356@gmail.com)
 
  链接:http://www.opera.com/docs/changelogs/windows/1160/
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Opera Software
--------------
Opera Software已经为此发布了一个安全公告(1160)以及相应补丁:
1160:Opera 11.60 for Windows changelog

链接:http://www.opera.com/docs/changelogs/windows/1160/

相关推荐