אנדרואיד

Firefox Update סוגר חורי אבטחה, Thunderbird עדיין פגיע

לא איכפת להם דחבש.mp4

לא איכפת להם דחבש.mp4
Anonim

העדכון האחרון לדפדפן קוד פתוח מגדיל מספר סיכוני אבטחה, כולל כמה שמוזילה טוענת שניתן לנצל על-ידי תוקף כדי להפעיל פקודות במחשב פגוע. אבל הפגמים עדיין משפיעים על המהדורה הנוכחית של Thunderbird, 2.0.0.19.

אחד מהבאגים כרוך בספריה המשמשת לתמונות PNG, ויכול להיות שהוא מופעל על ידי תמונה מורעלת בדף אינטרנט. השני יהיה קשה יותר לנצל, כמו התיאור שלו אומר שאתה צריך לטעון מחדש את הדף תוכנן במיוחד כדי למקד את פגם ניהול זיכרון כדי לקבל מכה.

פגמים קריטיים אחרים עשויים לאפשר לתוקף לקרוס את התוכנית ולהפעיל קוד שרירותי, אשר בדרך כלל פירושו התקנת תוכנות זדוניות. [

] [לקריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב Windows שלך]

סיכונים אלה משפיעים על כל תוכנית הדואר האלקטרוני של Thunderbird כמו גם על Firefox, אבל היועצים של Mozilla אומרים את Thunderbird התיקונים לא יגיעו עד גרסה 2.0.0.21. Thunderbird הוא רק 2.0.0.19 עכשיו.

עד לתקן Thunderbird מגיע מסביב, המשתמשים צריכים להיות מסוגלים כדי להקטין את הסיכון הראשון עם תמונות PNG רק על ידי טעינת תמונות בהודעות דואר אלקטרוני מהימנים. אחרים יכולים להתחמק על ידי ביצוע Javascript בטוח מושבת בדואר (הגדרת ברירת המחדל)