want to advertise here $100 / views

May 15, 2013

Firefox dan Thunderbird 21 17.0.6

Meskipun tidak lagi aktif dikembangkan, Mozilla Thunderbird terus menerima update dan yang terbaru, seperti yang diharapkan, manfaat dari sejumlah kecil perbaikan.

Di antara isu-isu keamanan yang paling signifikan (berlabel "kritis") tetap dalam rilis ini adalah masalah korupsi memori diidentifikasi menggunakan Alamat Sanitizer.

Pada catatan yang sama, kesalahan penggunaan setelah bebas yang dapat menyebabkan eksekusi kode telah dihapus. Ketiga dalam daftar kerentanan kritis berbagai bahaya keamanan memori yang bisa dieksploitasi untuk menjalankan kode sewenang-wenang pada sistem target.

Kelemahan keamanan dengan dampak yang rendah (berlabel "tinggi"), tetapi sama pentingnya, juga telah dieliminasi. Ini dimungkinkan eskalasi hak istimewa lokal melalui Mozilla Maintenance Service, mendapatkan akses istimewa untuk konten tingkat konstruktor dan penggunaan fungsi DOMSVGZoomEvent tanpa diinisialisasi dengan benar.

Semua gangguan keamanan mempengaruhi baik Mozilla Thunderbird dan browser Firefox, sehingga memperbarui versi terbaru dari produk ini sangat dianjurkan.

Dalam kasus Firefox, meskipun, pengembang tidak jauh dengan tambahan ancaman keamanan dampak tinggi. Hal ini mengacu pada mekanisme update gagal untuk me-refresh beberapa entri Registry Windows, yang akan meninggalkan Mozilla Maintenance Service terbuka untuk serangan eskalasi hak istimewa sudah tetap.

Unduh Firefox untuk Windows, Mac, Linux atau Android
Unduh Thunderbird untuk Windows, Mac atau Linux

Artikel Terkait

0komentar:

Post a Comment