Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2010 > CERT-FI haavoittuvuustiedote 100/2010

CERT-FI haavoittuvuustiedote 100/2010

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

23.6.2010

Mozillan sovellusten päivitykset korjaavat 11 haavoittuvuutta

     
Kohde: - työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - etäkäyttö
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
- luottamuksellisen tiedon hankkiminen
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
Lisätietoja
Mozilla on julkaissut kahdeksan turvallisuuspäivitystä, joilla korjataan yhteensä 11 haavoittuvuutta Firefox-selaimessa, Thunderbird-sähköpostiohjelmassa ja Seamonkey-ohjelmistopaketissa.
Päivityksistä neljä on kriittisiä, ja niiden avulla hyökkääjän on mahdollista suorittaa omaa ohjelmakoodiaan kohdejärjestelmässä.

Selaimen päivitykset sisältävät myös useita vakautta parantavia tekijöitä, joiden avulla selain ei kaadu vaikka siihen asennetut lisäosat, kuten Adobe Flash, Apple Quicktime tai Microsoft Silverlight lakkaisivat toimimasta.

HAAVOITTUVAT OHJELMISTOT:

  • Firefox 3.6-sarja ennen versiota 3.6.4
  • Firefox 3.5-sarja ennen versiota 3.5.10
  • Thunderbird ennen versiota 3.0.5
  • Seamonkey ennen versiota 2.0.5

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä sovellus käyttämällä sovelluksen sisäänrakennettua päivitystyökalua, tai lataamalla uusi versio Mozillan internetsivuilta.

LISÄTIETOA:

PÄIVITYSHISTORIA:

23.6.2010, kello 8.57: Julkaistu

Sivua päivitetty 23.06.2010   Tulostusversio Tulostusversio