U radu programskog paketa Thunderbird uočen je sigurnosni propust koji napadaču omogućuje korištenje kompromitiranih certifikata.

Paket: thunderbird 1.x
Operacijski sustavi: CentOS
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: CESA-2011:1243
Izvor: CentOS
 
Problem:
Sigurnosna ranjivost je posljedica pogrešnog rukovanja HTTPS (eng. Hypertext Transfer Protocol Secure) certifikatima.

Posljedica:
Udaljeni napadač ranjivost može iskoristiti za zlouporabu krivotvorenih certifikata.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh