Nowy Thunderbird poprawia błędy

Użytkownicy Thunderbird'a powinni zaktualizować oprogramowanie do wersji 2.0.0.12. We wcześniejszej edycji znaleziono bowiem pięć luk bezpieczeństwa, w tym jedną krytyczną.

Atakujący może dzięki niej wstrzyknąć szkodliwy kod za pomocą odpowiednio spreparowanego e-maila. Jedyne, co użytkownik musi zrobić, to otworzyć list.

Szkodliwy e-mail zawiera spreparowane załączniki. Jeśli są one zakodowane w standardzie MIME, Thunderbird może zarezerwować na ich potrzeby zbyt mało pamięci, doprowadzając do błędu przepełnienia bufora i umożliwiając wstrzyknięcie szkodliwego kodu. Luka występuje też w SeaMonkey.

Inna z luk, podobna do tych załatanych w Firefox'ie 2.0.0.12 i SeaMonkey 1.1.8, pozwala na odczytanie zawartości pamięci, jeśli otwierany e-mail zawiera zamanipulowane bitmapy.

ostatnia aktualizacja: 2008-03-06
Komentarze
Polityka Prywatności