Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984
Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News

Im E-Mail-Client Thunderbird klaffen fünf Sicherheitslücken. Nutzer des Clients sollten sicherstellen, dass sie die aktuelle abgesicherte Version 52.7 installiert haben. Drei davon sind mit dem Bedrohungsgrad "kritisch" eingestuft.

Angreifer könnten die Sicherheitslücken ausnutzen, um Speicherfehler auszulösen und so Schadcode auf Computer schieben und ausführen. Aufgrund der kritischen Einschätzung ist es denkbar, dass dies aus der Ferne ohne Authentifizierung funktioniert. Nutzer sollten umgehend das Sicherheitsupdate installieren.

Mozilla zufolge ist das Skripting standardmäßig deaktiviert und Angreifer können einen Übergriff nicht durch das alleinige Lesen einer Mail einleiten. Die Lücken können aber "im Browser oder Browser-ähnlichem Kontext" gefährlich werden.

(pp, hannover)

(siehe auch Heise News-Ticker:)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE