Nowy Thunderbird poprawia błędy
Użytkownicy Thunderbird'a powinni zaktualizować oprogramowanie do wersji 2.0.0.12. We wcześniejszej edycji znaleziono bowiem pięć luk bezpieczeństwa, w tym jedną krytyczną.
Atakujący może dzięki niej wstrzyknąć szkodliwy kod za pomocą odpowiednio spreparowanego e-maila. Jedyne, co użytkownik musi zrobić, to otworzyć list.
Szkodliwy e-mail zawiera spreparowane załączniki. Jeśli są one zakodowane w standardzie MIME, Thunderbird może zarezerwować na ich potrzeby zbyt mało pamięci, doprowadzając do błędu przepełnienia bufora i umożliwiając wstrzyknięcie szkodliwego kodu. Luka występuje też w SeaMonkey.
Inna z luk, podobna do tych załatanych w Firefox'ie 2.0.0.12 i SeaMonkey 1.1.8, pozwala na odczytanie zawartości pamięci, jeśli otwierany e-mail zawiera zamanipulowane bitmapy.
ostatnia aktualizacja: 2008-03-06