Opera Web Browser 地址栏URI欺骗漏洞(CVE-2012-4010)
发布日期:2012-08-30
更新日期:2012-09-27
受影响系统:
Opera Software Opera Web Browser 9.x
Opera Software Opera Web Browser 11.x
Opera Software Opera Web Browser 10.x
不受影响系统:
Opera Software Opera Web Browser 11.60
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 55345
CVE ID: CVE-2012-4010
Opera为计算机、手机和设备提供可轻松下载的免费Web浏览器。
Opera Web浏览器11.60之前版本存在URI欺骗漏洞,可允许远程攻击者通过重形字符欺骗地址栏。
<*来源:Masahiro Yamada ([email protected])
链接:http://www.opera.com/docs/changelogs/windows/1160/
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Opera Software
--------------
Opera Software已经为此发布了一个安全公告(1160)以及相应补丁:
1160:Opera 11.60 for Windows changelog