首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

 DIY硬件CPU 主板 显卡 内存 硬盘 显示器 音箱/耳机 机箱/电源/散热器键盘/鼠标/摄像头 | 办公外设网络
天极网 > 网络频道 >旧版Opera浏览器爆出高危级JPEG安全漏洞

旧版Opera浏览器爆出高危级JPEG安全漏洞

2006-06-26 10:24作者:出处:新浪科技责任编辑:wenwu

  日前,Opera浏览器软件中被发现存在一个安全漏洞,黑客们利用这个安全漏洞可以在用户系统中运行任意的恶意代码。

  安全网站Secunia已经将这个漏洞评定为高度危险级漏洞。

  这个问题是由于浏览器在处理JPEG格式的图片文件时发生整体溢出而造成的,攻击者只要利用一个特别制作的JPEG文件就可以激活这个隐患。

  如果在某个JPEG文件的特定字段指定一个过大的高度和宽度数值,Opera浏览器在给这个图片分配内存时就会出现不足的现象。

  结果当把这个图片加载到内存中的时候就会导致缓存溢出,然后攻击者就可以利用缓存溢出来执行任意代码。

  这个问题是由安全管理公司VigilantMinds公司首先发现和举报的。

  据目前所知,已经确定8.54版的Opera浏览器中存在这个安全漏洞,之前版本的浏览器中可能也存在这个问题。只要把Opera浏览器软件升级到最新版的Opera 9就可以解决这个问题。

  VigilantMinds公司称:“另外,用户们还应该在登陆网站时多加注意,应该利用有限权限的用户帐户来登陆网站。”

论坛帖子

热点推荐

IT嘉年华

编辑推荐

网友关注

文章排行

本周
本月
最新更新

科技万花筒

网络设备导航

交换机 | 路由器 | 录音电话 | 综合布线
条码设备
品牌:
思科|H3C|D-Link |LINKSYS|阿尔法|腾达|欣向
型号:
D-Link DIR-615 | DWL-G132 | WGBR14-N | Linksys WRH54G | SMC SMCWBR14-G2 | D-Link DIR-300
诺基亚5000|7500|联想S9|多普达s1 | 康柏 | 三星
N73|HP|Acer|U608|西门子冰箱|华硕笔记本|联想s5
诺基亚6122|容声冰箱|诺基亚|摩托罗拉|三星|索爱
天极服务| 关于我们| About us| 网站律师| 电子杂志| RSS订阅| 友情合作| 加入我们| 网站地图| MSN/QQ上看天极
TMG
Copyright (C) 1999-2009 Yesky.com, All Rights Reserved
版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868 在线提交意见反馈
渝ICP证B2-20030003号  通用网址:天极网
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众
经营性网站备案信息 网警备案 中国网站排名