Izdana je nova inačica programskih paketa Mozilla Firefox i Thunderbird koja ne koristi certifikate koje je izdao DigiNotar. Korištenje ovih certifikata moglo je uzrokovati MITM (eng. man-in-the midle) napad.

Paket: Firefox 6.x, thunderbird 6.x
Operacijski sustavi: Mandriva Linux 2011
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: umetanje proizvoljnih podataka u zaštićenu sjednicu
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: MDVSA-2011:133
Izvor: Mandriva
 
Problem:
Ranjivost se može pojaviti ukoliko se koriste DigiNotar certifikati.

Posljedica:
Udaljeno iskorištavanje ove ranjivosti rezultira izvođenjem MTIM (eng. man-in-the middle) napada.

Rješenje:
Korisnicima se preporuča korištenje osvježene inačice koja u svojem radu ne koristi DigiNotar certifikate.


Izvorni tekst preporuke
Idi na vrh