涉及程序: Opera 描述: Opera存在用户名缓冲溢出缺陷 详细: Opera是一款图形用户界面的WEB浏览器。Opera中存在一个非常严重的缺陷:当Opera打开一个包含超长用户名的HTTP的URL时,没有对用户名进行长度检查,导致缓冲溢出。 利用此缺陷,攻击者能在堆栈上写入RET地址,并执行任意二进制代码。如果Opera用户打开恶意的URL,将导致系统崩溃或感染病毒等等。 易受攻击的版本: Opera6.05 build 1140 Opera7 beta2 build 2577 攻击方法: 暂无有效攻击代码 解决方案: 目前厂商还未公布此缺陷的补丁。 临时解决方法: 从语言文件(*.lng)的资源数字\"21463\"串中删除两个\"%s\",将不会在“URL Warning Dialog”中显示用户名和服务器名。