U radu programskog paketa Thunderbird otkrivena je sigurnosna ranjivost. Zlonamjerni napadači mogu pomoću te ranjivosti izvesti MITM napad te otkriti osjetljive informacije.

Paket: thunderbird 9.x
Operacijski sustavi: Fedora 15
Kritičnost: 3.2
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389
Izvorni ID preporuke: FEDORA-2011-17399
Izvor: Fedora
 
Problem:
Sigurnosni problem je vezan uz neodgovarajuću implementaciju SSL 3.0 i TLS 1.0 protokola.

Posljedica:
Napadač može izvesti napad ubacivanjem posrednika (eng. Man in the Middle) te otkriti osjetljive informacije.

Rješenje:
Korisnicima se preporuča nadogradnja ranjivog programskog paketa.


Izvorni tekst preporuke
Idi na vrh