CERT-FI haavoittuvuustiedote 140/2010
8.9.2010
Mozilla korjaa haavoittuvuuksia
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Mozilla korjaa useita haavoittuvuuksia Firefox-selaimessa, Thunderbird-sähköpostiohjelmassa ja Seamonkey-ohjelmistopaketissa. Päivitykset korjaavat 15 haavoittuvuutta, joista kymmenen on luokiteltu kriittisiksi. Kriittisten haavoittuvuuksien hyväksikäyttö saattaa johtaa hyökkääjän ohjelmakoodin suorittamiseen kohdejärjestelmässä.
HAAVOITTUVAT OHJELMISTOT:
- Firefox 3.6-sarja ennen versiota 3.6.9
- Firefox 3.5-sarja ennen versiota 3.5.12
- Thunderbird 3.1-sarja ennen versiota 3.1.3
- Thunderbird 3.0-sarja ennen versiota 3.0.7
- SeaMonkey ennen versiota 2.0.7
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä sovellus käyttämällä sovelluksen sisäänrakennettua
päivitystyökalua, tai lataamalla uusi versio Mozillan internetsivuilta.
LISÄTIETOA:
PÄIVITYSHISTORIA:
8.9.2010, kello 12.20: Julkaistu
| Sivua päivitetty 08.09.2010 |
|
 |
Tulostusversio |