Kod programskog paketa Mozilla Thunderbird uočen je sigurnosni nedostatak koji zlonamjernim korisnicima omogućuje uporabu nepovjerljivih certifikata.
Paket:
thunderbird 1.x
Operacijski sustavi:
CentOS
Problem:
neodgovarajuća provjera ulaznih podataka
Iskorištavanje:
udaljeno
Posljedica:
izmjena podataka, neovlašteni pristup sustavu
Rješenje:
programska zakrpa proizvođača
Izvorni ID preporuke:
CESA-2011:1267
Izvor:
CentOS
Problem:
Riječ je o sigurnosnom nedostatku vezanom uz upravljanje HTTPS certifikatima. Neki od certifikata koje je certifikacijsko tijelo označilo kao neispravne i dalje se mogu koristiti u ranjivom programskom paketu.
Posljedica:
Udaljeni, zlonamjerni korisnici mogu iskoristiti neispravne certifikate za neovlašten pristup sustavu i dobivanje većih ovlasti na njemu.
Rješenje:
Objavljena je nadogradnja koja ispravlja uočen nedostatak te se svim korisnicima savjetuje njena primjena.
CentOS Errata and Security Advisory CESA-2011:1267
thunderbird security update for CentOS 4 x86_64:
https://rhn.redhat.com/errata/RHSA-2011-1267.html
The following updated file has been uploaded and is currently syncing to
the mirrors:
x86_64:
updates/x86_64/RPMS/thunderbird-1.5.0.12-43.el4.centos.x86_64.rpm
source:
updates/SRPMS/thunderbird-1.5.0.12-43.el4.centos.src.rpm
You may update your CentOS-4 x86_64 installations by running the command:
yum update thunderbird
Tru
--
Tru Huynh (mirrors, CentOS i386/x86_64 Package Maintenance)
http://pgp.mit.edu:11371/pks/lookup?op=get&search=0xBEFA581B
CentOS Errata and Security Advisory CESA-2011:1267
thunderbird security update for CentOS 4 i386:
https://rhn.redhat.com/errata/RHSA-2011-1267.html
The following updated file has been uploaded and is currently syncing to
the mirrors:
i386:
updates/i386/RPMS/thunderbird-1.5.0.12-43.el4.centos.i386.rpm
source:
updates/SRPMS/thunderbird-1.5.0.12-43.el4.centos.src.rpm
You may update your CentOS-4 i386 installations by running the command:
yum update thunderbird
Tru
--
Tru Huynh (mirrors, CentOS i386/x86_64 Package Maintenance)
http://pgp.mit.edu:11371/pks/lookup?op=get&search=0xBEFA581B
Posljednje sigurnosne preporuke