据Opera软件公司表示,将于周五推出的新版Web浏览器将修补两个软件漏洞,并为OpenSSL协议打了一个补丁。这些漏洞可让他人远程控制用户的电脑。
Opera公司为Windows推出Versions7至7.22版本的浏览器中都有安全缺陷,攻击者利用浏览器的这些缺陷可访问特别的网页,并达到远程控制用户电脑的目的。为Linux开发这些版本中,只有一个漏洞——容易造成缓冲溢流。公司建议用户升级到Versions7.23版本。
Opera软件公司的这些安全漏洞是由芬兰的软件开发人员JoukoPynn于11月12日发现的。并于上周六把此消息发给BugTraq的邮件列表。Pynn先前还发现过微软IE浏览器以及Windows媒体播放器中的缺陷的。
Opera公司开发了可让用户下载和自动安装的代码,下载安装后会有一个新的外观。通常一些应用软件的界面的颜色或主题会根据需要而进行修改。
据Pynn称,在下载Opera的浏览器前,要求验证用户名和文件内容中存在漏洞。攻击者可借此创建一个可利用此缺陷的网页,网页设计人员可把此作为文件存到windows中的任意位置。通常为了全球重新启动时添加或删除文章,Opera浏览器一般存到启动目录下。
Pynn发现的另一个缺陷是缓冲溢流。如果用户下载这个被恶意制作的外观,则可能会发生缓冲溢流情况。 |