„Thunderbird“ kūrėjai ištaiso potencialiai kritinius saugumo trūkumus

Saugumas / „Thunderbird“ kūrėjai ištaiso potencialiai kritinius saugumo trūkumus 1 minutė perskaityta

„Mozilla“ fondas



Išleidę „Thunderbird 52.9“, kūrėjai sugebėjo ištaisyti keletą kritinių saugumo trūkumų, todėl vartotojai raginami atnaujinti, kad būtų užtikrinta, jog jie nepatektų į vieną iš šių pažeidžiamumų. Kadangi „Thunderbird“ neleidžia scenarijų skaitydamas paštą, jis dažniausiai dėl to negali nukentėti. Tačiau yra panašių į naršyklę valdiklių, kurie yra pakankamai nerimą keliantys pavojai, kad organizacija daug laiko skyrė tam, kad nė viena iš šių problemų negalėtų būti laukinėje gamtoje.

Buferio perpildymas visuomet yra labiau susijęs su pažeidžiamumais, o klaidos # CVE-2018-12359 išnaudojimas būtų pasikliaudamas šia technika, norėdamas perimti el. Pašto kliento valdymą. Teoriškai perpildymai gali įvykti perteikiant drobės modulius, kai drobės elemento aukštis ir plotis buvo dinamiškai judami.



Jei taip atsitiko, duomenis galima įrašyti už įprastų atminties ribų ir tai gali leisti savavališkai vykdyti kodą. „12359 buvo pataisytas 52.9 versijoje, tai tikriausiai yra pakankama priežastis daugumai vartotojų atnaujinti.



Kitas svarbus pažeidžiamumas, # CVE-2018-12360, galėjo kilti, kai tam tikru metu įvesties elementas buvo ištrintas. Tam dažniausiai reikėjo panaudoti mutacijos įvykių tvarkytojų naudojamą metodą, kuris suveikia, kai sutelkiamas vienas elementas.



Nors palyginti mažai tikėtina, kad „12360“ galėjo atsitikti laukinėje gamtoje, savavališko kodo vykdymo galimybė buvo pakankamai didelė, kad niekas nenorėjo rizikuoti, kad kažkas nutiks. Todėl ši klaida taip pat buvo pataisyta kartu su vienu, susijusiu su CSS elementais, o kitu - su paprasto teksto nutekėjimu iš iššifruotų el. Laiškų.

Vartotojams, norintiems atnaujinti į naujausią versiją ir taip pasinaudoti šiomis klaidų pataisomis, nereikės daug jaudintis dėl sistemos reikalavimų. „Windows“ versija veikia su senomis instaliacijomis kaip „Windows XP“ ir „Windows Server 2003“.

„Mac“ vartotojai gali paleisti 52,9 versiją OS X „Mavericks“ ar naujesnėse versijose, ir beveik visi, naudojantys šiuolaikinį GNU / Linux paskirstymą, turėtų galėti atnaujinti, nes vienintelė pastebima priklausomybė yra GTK + 3.4 arba naujesnė. Šie vartotojai vis tiek pakankamai greitai gali pastebėti, kad jų versija yra jų saugyklose.



Žymos interneto sauga