Security Lab

Множественные уязвимости в Mozilla Thunderbird

Дата публикации:18.09.2006
Дата изменения:17.10.2006
Всего просмотров:2394
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2006-4253
CVE-2006-4339
CVE-2006-4340
CVE-2006-4565
CVE-2006-4566
CVE-2006-4567
CVE-2006-4570
CVE-2006-4571
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Mozilla Thunderbird
Mozilla Thunderbird 1.5.x
Mozilla Thunderbird 1.0.x
Уязвимые версии: Mozilla Thunderbird версии до 1.5.0.7.

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести атаку «человек по средине», обойти некоторые ограничения безопасности и потенциально скомпрометировать целевую систему.

Проблема существует из-за того, что сценарии в удаленных XBL файлах в email могут быть выполнены, даже если JavaScript отключен (значение по умолчанию). Удаленный пользователь может с помощью специально сформированного сообщения выполнить произвольный JavaScript сценарий на целевой системе. Для успешной эксплуатации уязвимости опция "Load Images" должна быть включена.

Также обнаружены уязвимости #1, #2, #3 и #7:
Множественные уязвимости в Mozilla Firefox

URL производителя: www.mozilla.org/products/thunderbird/

Решение: Установите последнюю версию с сайта производителя.