Objavljena je revizija sigurnosnog upozorenja vezanog uz programski paket Mozilla Thunderbird, izvorne oznake USN-1197-1. Izvorno je upozorenje objavljeno zbog ranjivosti prisutne kod korisnika paketa Mozilla Firefox i certifikacijskog tijela "DigiNotar" što je zlonamjernim korisnicima omogućavalo pokretanje MITM napada. Revizija je objavljena zbog rješavanja opisane ranjivosti u paketu Mozilla Thunderbird.

Paket: thunderbird 3.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: USN-1197-2
Izvor: Ubuntu
 
Problem:
Riječ je o ranjivosti koja se javlja zbog pogreške u radu s pojedinim certifikatima autentifikacijskog tijela "DigiNotar".

Posljedica:
Udaljeni, zlonamjerni korisnici mogu iskoristiti opisanu ranjivost za pokretanje tzv. MITM napada (eng. man-in-the-middle attack). Revizija je objavljena zbog rješavanja opisane ranjivosti u paketu Mozilla Thunderbird.

Rješenje:
Svim se korisnicima ranjivog paketa savjetuje primjena objavljene nadogradnje.


Izvorni tekst preporuke
Idi na vrh