Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (04.06.20):
Neues Advisory
Mehrere Schwachstellen ermöglichen einem entfernten Angreifer das Ausführen
beliebigen Programmcodes, die Durchführung von Denial-of-Service
(DoS)-Angriffen und das Umgehen von Sicherheitsvorkehrungen. Mehrere
Schwachstellen erfordern die Interaktion eines Benutzers, um erfolgreich zu
sein. Eine weitere Schwachstelle ermöglicht einem lokalen Angreifer mit
physischen Zugriff auf das System das Ausspähen von Informationen.
Im Allgemeinen können diese Schwachstellen nicht per E-Mail ausgenutzt
werden, weil die Ausführung von Skripten in Thunderbird deaktiviert ist. Sie
stellen aber in Browsern und Browser-ähnlichem Kontext ein potentielles
Risiko dar.
Der Hersteller stellt Thunderbird 68.9 zur Behebung der Schwachstellen zur
Verfügung.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-1186]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html