个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
您的位置:首页 > 资讯中心 > 安全漏洞 > 正文 免费在线查毒
Opera WEB浏览器 本地文件和目录可检测漏洞
2004年08月19日 15:57 金山毒霸编译 
302 Found

302 Found


nginx/1.0.5
  Opera是一款流行的WEB浏览器。Opera存在设计错误,远程攻击者可以利用这个漏洞判断系统文件和目录是否存在。

  当不存在的文件或目录分配给一个iframe,就会返回一个错误给用户,并且实际的iframe位置没有更改。

  这种情况可以使攻击者使用可访问iframe(在相同域中)来判断系统文件和目录是否存在。通过更改它的URL到某一个文件或目录位置,然后当尝试访问它的DOM时检查是否有错误返回,就可以判断资源是否存在。导致系统敏感信息泄露。

  受影响系统:

  Opera Software Opera Web Browser 7.53

  Opera Software Opera Web Browser 7.52

  Opera Software Opera Web Browser 7.51

  Opera Software Opera Web Browser 7.50

  Opera Software Opera Web Browser 7.23

  Opera Software Opera Web Browser 7.22

  Opera Software Opera Web Browser 7.21

  Opera Software Opera Web Browser 7.20

  Opera Software Opera Web Browser 7.11b

  Opera Software Opera Web Browser 7.11

  Opera Software Opera Web Browser 7.10

  不受影响系统:

  Opera Software Opera Web Browser 7.54

  补丁下载:

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载升级到Opera 7.54版本:

  http://www.opera.com
    【责任编辑:Belinda】
金山引爆“双响炮” 毒霸词霸99元热卖
24小时免费扫描QQ病毒及冲击波
免费使用词霸搜索 随时随地获取海量词典及例句
大型社区交友类短信游戏--让我遇见你
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· Windows版Adobe Reader 惊现缓冲区溢出漏洞 2004-08-19 15:07
· 演算法安全加密功能露出破绽 密码学界哗然 2004-08-19 14:57
· IE 浏览器 又出现可伪装地址栏的安全漏洞! 2004-08-19 11:43
· 安全防范去伪存真 详细分析Svchost.exe进程 2004-08-19 11:31
· Windows XP系统搜索故障以及处理办法点点通 2004-08-19 11:01
· 解决不是硬件故障的硬件故障网卡资源再分配 2004-08-19 09:51
· 雅典整个电脑安保系统创纪录 价值四亿美元 2004-08-19 09:39
· 对网络犯罪量刑过轻 无法充分的震慑攻击者 2004-08-19 09:35
· 病毒和垃圾邮件愈来愈亲密 经济利益是纽带 2004-08-19 09:28
· 惊爆:WindowsXP SP2被发现存在两处安全漏洞 2004-08-19 09:24
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 微软惊爆IE漏洞专题 2003-12-03 21:25
· “漏洞狂潮来袭”专题 2003-10-21 19:39
· “即时通讯软件”安全隐患重重专题 2003-10-08 15:04
· 金山“安全体验风暴”专题 2003-08-21 21:01
· RPC漏洞攻击——“冲击波”肆虐专题 2003-08-12 17:17
· “流言”蠕虫病毒专题 2003-08-03 17:29
· 蓝色安全革命综合报道专题 2002-10-24 11:06
· 蓝色安全革命各方盛赞专题 2002-10-08 11:17
· 迎安全国庆惩作怪病毒专题 2002-10-02 20:40
· 毒霸绿色无忧服务万里行专题 2002-09-28 11:12
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号