Haavoittuvuuksia korjattu Mozilla Firefoxissa ja Thunderbirdissä

Tunnisteet: firefox, thunderbird

Mozilla on julkaissut Firefox-selaimesta ja Thunderbird-sähköpostiohjelmistosta uudet versiot.

Uudet versiot korjaavat 18 haavoittuvuutta, joista neljä on luokiteltu kriittiseksi. Vakavimpien muistinkäyttöön liittyvien haavoittuvuuksien avulla voi olla mahdollista suorittaa haitallista ohjelmakoodia kohdejärjestelmässä. Kahden muun kriittisen haavoittuvuuden avulla voi olla mahdollista aiheuttaa palvelunestotila.

  • Palvelimet ja palvelinsovellukset
  • Työasemat ja loppukäyttäjäsovellukset
  • Verkon aktiivilaitteet
  • Matkaviestinjärjestelmät
  • Sulautetut järjestelmät
  • Muut

Kohde

  • Työasemat ja loppukäyttäjäsovellukset

Hyökkäystapa

  • Etäkäyttö
  • Ilman käyttäjän toimia

Hyväksikäyttö

  • Komentojen mielivaltainen suorittaminen
  • Käyttövaltuuksien laajentaminen
  • Luottamuksellisen tiedon hankkiminen
  • Palvelunestohyökkäys
  • Suojauksen ohittaminen

Ratkaisu

  • Korjaava ohjelmistopäivitys

Haavoittuvat ohjelmistot:

  • Mozilla Firefox versiota 36 vanhemmat versiot
  • Mozilla Firefox ESR versiota 31.5 vanhemmat versiot
  • Mozilla Thunderbird versiota 31.5 vanhemmat versiot

Ratkaisu- ja rajoitusmahdollisuudet:

Päivitä haavoittuvat ohjelmistot korjattuihin ohjelmistoversioihin.

Lisätietoa:

Päivityshistoria

25.02.2015 klo 14:41