Thunderbird parandab jaotises 52.9.1 rakendust EFAIL ja mitmeid muid haavatavusi

Turvalisus / Thunderbird parandab jaotises 52.9.1 EFAIL-i ja mitmeid muid haavatavusi 1 minut loetud

Uusim Mozilla e-posti kliendi väljaanne Thunderbird sisaldab mitmesuguseid väiksemaid turvaparandusi, samuti EFAIL-i haavatavuse täielikku parandust, mis võimaldab ründajatel krüptitud e-kirju väga kindlatel tingimustel ohustada. Kuigi eduka EFAIL-i rünnaku eeldused tähendasid, et väga piiratud arv kasutajaid oli isegi haavatavad, tekitas tõsist muret asjaolu, et seda saab kasutada ründajatele krüpteeritud meilide sisu edastamiseks lihtsas tekstis. Rünnak ei võimalda avaldada kasutatud krüptovõtmeid.



Kokkuvõtteks tegelesid arendajad 'lihtsa' HTML-i vaate kasutamisel mitmete turvaküsimuste ja sõnumite edastamise probleemidega. Lisaks sellele palub Thunderbird alates versiooni 52.9.1 algusest tihendada ka IMAP-kaustu, kui konto on ühendatud.

Edasised turvalisuse parandused

Muudatuste loendi lähemal vaatlemisel selgub, et fikseeriti kolm kriitilist haavatavust (# CVE-2018-12359 & # CVE-2018-12360) ning lisaks veel viis viga, mille kategooria on „kõrge” ja neli mõõduka või väikese mõjuga. . Lisateabe saamiseks külastage ja vaadake 52.9.1 väljalaskemärkmeid aadressil thunderbird.net .