|
Im Open-Source E-Mail-Client Thunderbird
der Mozilla Foundation klaffen mehrere Schwachstellen, die einem
entfernten, nicht authentisierten Angreifer die Ausführung
vom beliebigen Programmcodes, das Ausspähen von Informationen
und die Darstellung falscher Informationen ermöglichen.
Zur Behebung der Schwachstellen stellt der Hersteller Thunderbird
52.5.2 bereit. Eine Schwachstelle, die als kritsch eingestuft wird,
betrifft die Darstellung von WebGL-Inhalten
auf Windows-Systemen. Weitere Schwachstellen sind von unabhängigen
Sicherheitsingenieuren zum Teil im Rahmen eines Sicherheitsaudits
aufgedeckt worden.
Das neue Update schließt allerdings nicht alle aufgedeckten
Schwachstellen, da eine der jetzt adressierten Schwachstellen ein
Teil der Schwachstellensammlung 'Mailsploit'
ist. Für openSUSE Leap 42.2 und 42.3 sowie für SUSE Package
Hub for SUSE Linux Enterprise 12 stehen Sicherheitsupdates auf Version
52.5.2 zur Verfügung.
(pp, hannover)
(siehe auch bsi.bund.de:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|