
此次的安全漏洞问题出在Opera无法妥善更新地址栏。如果通过window.open()函数打开某Web网页,再通过location.replace()函数换成其他网页,虽然内容更换了,但地址栏所显示的内容却没有更新,仍为最初打开网页的地址。
照片为bitlance winter公开的范例,在IT Pro的网页上显示了Opera Software的地址。只要不访问被过手脚的网页,安全漏洞就不会被突破。因此,对策就是不要访问可疑网页,也不要轻易点击Web网页与邮件中的链接。修正版目前还没有公开,不过从以往Opera Software所采取的措施来看,会在近期公开修正版。虽然最新版首先公开英文版,但英文版也可以浏览日语网页,因此建议尽可能使用最新版本。
消息来源:日经BP