Thunderbird: Version 2.0.0.12 behebt teilweise kritische Sicherheitslöcher
Archivmeldung vom 28.02.2008
Bitte beachten Sie, dass die Meldung den Stand der Dinge zum Zeitpunkt ihrer Veröffentlichung am 28.02.2008 wiedergibt. Eventuelle in der Zwischenzeit veränderte Sachverhalte bleiben daher unberücksichtigt.
Freigeschaltet durch Oliver RandakMozilla hat für das firmeneigene E-Mail-Programm Mozilla Thunderbird eine neue Programmaktualisierung mit der Kennung 2.0.0.12 veröffentlicht.
Der Patch schließt dabei insgesamt fünf Sicherheitslöcher, von denen eins sogar als kritisch betitelt wurde.
Die kritische Schwachstelle konnte ohne das neue Update dazu führen, dass E-Mail-Anhänge, die mit Multipurpose Internet Message Extensions (MIME) kodiert waren, zu einem Überlaufen des Puffers auf dem Heap und zu einem Ausführen des angehängten Codes führen konnten.
Mozilla empfiehlt das Update schnellstmöglich zu installieren. Dies geschieht normalerweise beim automatischen Start des Programms. Der neue Patch kann aber auch durch die Update-Funktion aufgespielt werden.
Quelle: heise.de