Множественные уязвимости в Mozilla Thunderbird

Дата публикации:
08.02.2008
Дата изменения:
06.03.2008
Всего просмотров:
1572
Опасность:
Высокая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
CVE-2008-0412
CVE-2008-0413
CVE-2008-0415
CVE-2008-0416
CVE-2008-0418
CVE-2008-0419
Вектор эксплуатации:
Удаленная
Воздействие:
Отказ в обслуживании
Раскрытие важных данных
Обход ограничений безопасности
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Mozilla Thunderbird 2.x
Уязвимые версии: Mozilla Thunderbird версии до 2.0.0.12

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности, получить доступ к важным данным, вызвать отказ в обслуживании и скомпрометировать целевую систему.

Подробное описание уязвимостей:
www.securitylab.ru/vulnerability/312883.php
www.securitylab.ru/vulnerability/312281.php

URL производителя: www.mozilla.com/en-US/thunderbird/

Решение: Установите последнюю версию 2.0.0.12 с сайта производителя.

Журнал изменений:

06.03.2008
Изменена секция «Решение».

Ссылки: Mozilla Foundation Security Advisory 2008-01
Mozilla Foundation Security Advisory 2008-03
Mozilla Foundation Security Advisory 2008-05

или введите имя

CAPTCHA
10-02-2008 12:14:57
Программа: Mozilla Thunderbird версии до 2.0.0.12Особенно хорошо новость смотрится с той точки зрения, что сегодня с сайта http://www.mozilla.com/en-US/thunderbird/all.html отдается только версия 2.0.0.9. Привет из будущего?
0 |
10-02-2008 12:17:21
А вот с http://www.mozilla-europe.org/ru/ - отдается уже 2.0.0.12. Глюки.
0 |
11-02-2008 08:16:21
Там FireFox 2.0.0.12, а Thunderbird действительно 2.0.0.9
0 |