アンドロイド

Firefoxのアップデートによりセキュリティホールが閉鎖され、Thunderbirdがまだ脆弱

Anonim

バグの1つは、PNG画像に使用されるライブラリで、Webページ上の被害を受けた画像によって引き起こされる可能性があります。第2は、メモリ管理の欠陥を標的にするために特別に細工されたページを再読み込みしなければならないと記述されているため、悪用することは難しいでしょう。

他の重大な欠陥は、攻撃者がプログラムをクラッシュさせ、これらのリスクはすべてThunderbirdの電子メールプログラムとFirefoxに影響を及ぼしますが、Mozillaの勧告ではThunderbirdバージョン2.0.0.21までは修正されません。 Thunderbirdの修正版が公開されるまで、ユーザーは信頼できる電子メールで画像を読み込むだけで、PNG画像による最初のリスクを軽減することができるはずです。他は、Javascriptがメールで無効になっていることを確認することで回避できます(デフォルト設定)。