|
|
SECURinfos.INFO - Bulletins de sécurité informatique, Alertes et Protection
Mozilla Thunderbird : Vulnérabilités Diverses
15/09/2006 11H13
Référence Secunia : SA21939
Risque : Critique. Niveau 4 sur 5. 
Impact : Contournement de la Sécurité, DoS, Accès au système
Lieu : A distance
Solutions : Correctif de l'éditeur
Produit :
Mozilla Thunderbird 0.x
Mozilla Thunderbird 1.0.x
Mozilla Thunderbird 1.5.x
Référence CVE :
CVE-2006-4253
CVE-2006-4339
CVE-2006-4340
CVE-2006-4565
CVE-2006-4566
CVE-2006-4567
CVE-2006-4570
CVE-2006-4571
Description :
Quelques vulnérabilités ont été identifiées dans Mozilla Thunderbird, qui pourraient être exploitées par des personnes malintentionnées pour conduire man-in-the-middle attacks, contourner certaines restrictions de sécurité, et potentiellement compromettre le système d'un utilisateur.
Le problème est que scripts dans remote XBL fichiers dans e-mails peut être exécuté même quand JavaScript a été désactivé (JavaScript est désactivé par défaut). Cela pourrait être exploité pour entrainer JavaScript code à être exécutées à chaque fois que du contenu HTML d'un e-mail est à être viewed, forwarded, ou replied to. Cela pourrait aussi enable l'exploitation de vulnérabilités requiring JavaScript.
L'exploitation de ce problème est possible seulement si the "Load Images" paramètre est actif.
Quelques d'autres vulnérabilités ont également été rapportées.
Solutions :
Mettre à jour en version 1.5.0.7.
http://www.mozilla.com/thunderbird/
Vulnérabilité découverte par :
Georgi Guninski
Référence :
http://www.mozilla.org/security/announce/2006/mfsa2006-63.html
Autres références :
SA21903:
http://secunia.com/advisories/21903/
SA21906:
http://secunia.com/advisories/21906/
Veuillez noter : L'information sur laquelle est basé ce bulletin Secunia provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|