Logowanie
 Luka w zabezpieczeniach Thunderbirda 2.x
Luka w zabezpieczeniach Thunderbirda 2.x
Jak wynika z publikacji Maksymiliana Arciemowicza, luka znaleziona w funkcji dtoa() istnieje w programach Thunderbird 2.x, kalendarzu Sunbird 0.9 oraz w przeglądarkach Flock (poniżej wersji 2.5.5) i Camino (poniżej 2.0.1). Poprzednio tą samą lukę zidentyfikowano w Firefoksie, Operze i Google Chrome.

Luka należy do szczególnie niebezpiecznych. Jako funkcja formatująca dtoa() może przyjmować odpowiednie symbole formatujące. Niestety napastnik może wysyłać niektóre z nich w ten sposób, że rozpocznie nadpisywanie tablic w programie, a to już prowadzi bezpośrednio do przemycenia szkodliwego kodu, który następnie może zostać wykonany. Sam błąd znany jest od początku lipca 2009 roku.

Jeśli chodzi o Thunderbirda, błąd zostanie wyeliminowany w wersji 2.0.0.24. Wersja 2.0.023 pojawiła się w sierpniu i do dziś nie została załatana, chociaż jest luka jest bardzo poważna. Każdy kto ma tylko taką możliwość, powinien czym prędzej przejść na wersję 3 tego klienta poczty elektronicznej.

Jednak sam program to nie wszystko. Narażeni są także użytkownicy wielu dodatków do tego programu, w tym Lightning 0.9 i ThunderBrowse 3.2.6.7.

Źródło: heise-online
Poleć znajomym:
Poprzedni

Google daje ekologom narzędzie do monitorowania zalesienia
Następny

Jolicloud Express: nowy system operacyjny dla netbooków
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook