CERT-FI haavoittuvuustiedote 109/2010
21.7.2010
Mozillan päivitykset korjaavat 14 haavoittuvuutta
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- paikallisesti
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- käyttövaltuuksien laajentaminen
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Mozilla on julkaissut turvallisuuspäivityksen Firefox-selaimeen, Thunderbird-sähköpostiohjelmaan ja Seamonkey-ohjelmistopakettiin. Päivitys korjaa 14 haavoittuvuutta, joista kahdeksan on luokiteltu kriittisiksi.
Kriittisten haavoittuvuuksien hyväksikäyttö saattaa johtaa hyökkääjän ohjelmakoodin suorittamiseen kohdejärjestelmässä.
Päivitetty 26.7.2010:
Mozilla on julkaissut korjauksen edelliseen päivityspakettiinsa. Viimeisin Mozilla Firefox versio on 3.6.8
HAAVOITTUVAT OHJELMISTOT:
- Firefox 3.6-sarja ennen versiota 3.6.7
- Firefox 3.5-sarja ennen versiota 3.5.11
- Thunderbird 3.1-sarja ennen versiota 3.1.1
- Thunderbird 3.0-sarja ennen versiota 3.0.6
- SeaMonkey ennen versiota 2.0.6
Pävitetty 26.7.2010:- Firefox 3.6.sarja ennen versiota 3.6.8
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä sovellus käyttämällä sovelluksen sisäänrakennettua
päivitystyökalua, tai lataamalla uusi versio Mozillan internetsivuilta.
LISÄTIETOA:
- http://www.mozilla.org/security/known-vulnerabilities/firefox36.html
- http://www.mozilla.com/en-US/firefox/3.6.7/releasenotes/
- http://www.mozillamessaging.com/en-US/thunderbird/3.1.1/releasenotes/
- http://www.mozillamessaging.com/en-US/thunderbird/3.0.6/releasenotes/
- http://www.seamonkey-project.org/releases/seamonkey2.0.6/
- http://www.securityfocus.com/bid/41824/info
- CVE-2010-1211, CVE-2010-1212, CVE-2010-1208, CVE-2010-1209
- CVE-2010-1215, CVE-2010-1214, CVE-2010-2752, CVE-2010-2753
- CVE-2010-1207, CVE-2010-1210, CVE-2010-2751, CVE-2010-0654
- CVE-2010-2754, CVE-2010-1213
Päivitetty 26.7.2010:
PÄIVITYSHISTORIA:
21.7.2010, kello 13.10: Julkaistu
26.7.2010, kello 13.18: Päivitetty Mozilla Firefox 3.6.8 tiedot
| Sivua päivitetty 26.07.2010 |
|
 |
Tulostusversio |
|