来源 secunia.com 描述 HTTP download生成"Connecting"日志信息时的一个越界访问错误可通过欺骗用户从恶意的HTTP server上下载或打开包含超长主机名的HTTP URL来导致堆栈缓冲溢出 溢出成功后可执行任意代码 该漏洞在V2.8.2和V2.8.3中已经确认,其它版本可能也受到影响 解决方案 更新到V2.8.5. http://www.orbitdownloader.com/download.htm