Objavljena je revizija sigurnosnog upozorenja izvorne oznake openSUSE-SU-2011:1031-1 u kojoj je ispravljeno pogrešno rukovanje certifikatima u programskom paketu Mozilla Firefox. Spomenuti je propust zlonamjernim korisnicima omogućavao pokretanje tzv. MITM (eng. man-in-the-middle) napada. Ova je inačica revizije vezana uz programski paket Mozilla Thunderbird.

Paket: thunderbird 3.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: openSUSE-SU-2011:1031-2
Izvor: SUSE
 
Problem:
Sigurnosni nedostatak posljedica je uporabe neispravnih digitalnih certifikata potpisanih od strane autentifikacijskog tijela DigiNotar.

Posljedica:
Udaljeni, zlonamjerni korisnici mogu iskoristiti neispravne certifikate za pokretanje tzv. MITM (eng. man-in-the-middle) napada.

Rješenje:
Neispravni certifikati dodani su u listu blokiranih certifikata u osvježenim inačicama ranjivog paketa te se svim korisnicima savjetuje njihova primjena.


Izvorni tekst preporuke
Idi na vrh