Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (06.07.20):
Neues Advisory
Ein entfernter Angreifer kann beliebigen Programmcode ausführen,
Informationen ausspähen und Sicherheitsvorkehrungen umgehen. Ein
erfolgreicher Angriff erfordert die Interaktion eines Benutzers und kann in
einem Fall Einfluss auf andere Komponenten betroffener Systeme haben.
Im Allgemeinen können diese Schwachstellen nicht per E-Mail ausgenutzt
werden, weil die Ausführung von Skripten in Thunderbird deaktiviert ist. Sie
stellen aber in Browsern und Browser-ähnlichem Kontext ein potentielles
Risiko dar.
Der Hersteller stellt Thunderbird 68.10.0 zur Behebung der Schwachstellen
zur Verfügung.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-1430]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html