Android

Aktualizace Firefoxu zavře bezpečnostní otvory, Thunderbird je stále zranitelný

Review: Quiz 1

Review: Quiz 1
Anonim

Poslední aktualizace open-source prohlížeče přináší řadu bezpečnostních rizik, včetně těch, které Mozilla říká, že by mohl útočník zneužít ke spouštění příkazů na zranitelném počítači. Chyby však stále ovlivňují aktuální verzi aplikace Thunderbird 2.0.0.19

Jedna z chyb obsahuje knihovnu používanou pro PNG obrazy a pravděpodobně by mohla být vyvolána otráveným obrázkem na webové stránce. Druhý by byl těžší využít, protože jeho popis říká, že budete muset znovu načíst stránku speciálně vytvořenou pro zaměření chyby správy paměti, aby se dostala.

Další kritické chyby by potenciálně mohly dovolit útočníkovi, aby spustil program a spustil libovolný kód, který obvykle znamená instalaci škodlivého softwaru.

Tato rizika mají vliv na e-mailový program Thunderbirdu i na Firefox, ale v Mozillech upozorňuje Thunderbird opravy přicházejí až do verze 2.0.0.21. Thunderbird je právě v 2.0.0.19 právě teď.

Až do doby, než se objeví oprava Thunderbirdu, uživatelé by měli být schopni zmírnit první riziko pomocí PNG obrázků tím, že načte obrazy pouze do důvěryhodných e-mailů. Ostatní mohou být vyloučeny tím, že je Javascript deaktivován v poště (výchozí nastavení).