U alatu Thunderbird otkriven je sigurnosni propust koji potencijalnom napadaču omogućuje ostvarivanje napada "Man in the middle".

Paket: thunderbird 1.x, thunderbird 2.x, thunderbird 3.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, podmetanje zlonamjerno oblikovanih datoteka
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: RHSA-2011:1243-01
Izvor: Red Hat
 
Problem:
Otkriveno je da je Certificate Authority (CA) izdao lažni HTTPS certifikat.

Posljedica:
Zlonamjerni napadač uočeni propust može iskoristiti za pokretanje MITM napada pomoću kojeg može doći do osjetljivih informacija.

Rješenje:
Primjenom nadogradnje takvi se certifikati označuju kao nepovjerljivi. Svim se korisnicima savjetuje instalacija najnovije inačice navedenog paketa.


Izvorni tekst preporuke
Idi na vrh