CERT-FI haavoittuvuustiedote 141/2007
19.10.2007
Haavoittuvuus Mozilla SeaMonkey -ohjelmistossa
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- tietojen muokkaaminen
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Mozilla SeaMonkey -ohjelmistosta on löydetty haavoittuvuuksia, joita hyväksikäyttämällä hyökkääjän voi olla mahdollista mm. saada haltuunsa kohdejärjestelmän sisältämiä arkaluontoisia tietoja, manipuloida tietoja tai mahdollisesti saavuttaa kohdejärjestelmän hallinta.
HAAVOITTUVAT OHJELMISTOT:
- Mozilla SeaMonkey -ohjelmistoversiot 1.1.4 ja sitä aiemmat ohjelmistoversiot
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva tietojärjestelmä ohjelmistoversiolla 1.1.5, joka on saatavissa osoitteessa:
http://www.mozilla.org/projects/seamonkey/releases/
LISÄTIETOA:
PÄIVITYSHISTORIA:
19.10.2007, kello 17.05: Julkaistu
19.10.2007, kello 22.20: Lisätty tieto uudesta ohjelmistoversiosta
| Sivua päivitetty 19.10.2007 |
|
 |
Tulostusversio |