Dlaczego klient pocztowy Thunderbird 2.x stanowi ryzyko?

System zabezpieczeń w programie pocztowym Thunderbird w wersji 2.0.0.23 (i wcześniejszych) mają pewną lukę. Jaką i jak się przed nią ustrzec?

W trakcie konwertowania ciągów tekstowych, np. dat, na liczby zmiennoprzecinkowe może nastąpić przepełnienie w procedurze dtoa pochodzącej z systemów uniksowych. Wówczas można uruchomić przemycony kod.

Opisany błąd pojawił się również w innych aplikacjach Mozilli (Firefox i Seamonkey), a także w innym oprogramowaniu, w którym zastosowano powyższą procedurę, np. OpenBSD, Mac OS X, Google Chrome i Opera. Jednak w tych programach projektanci już dawno usunęli powyższe niedociągnięcie.

Nie wiadomo, kiedy pojawi się Thunderbird 2.0.0.24 bez luki, o której mowa. Jedyne obecne rozwiązanie, które pozwala uchronić się przed atakami z użyciem opisanej luki w zabezpieczeniach, polega na możliwie szybkim zainstalowaniu Thunderbirda w wersji 3.0.1 (dostępna pod tym adresem internetowym)

Tagi: Thunderbird 2.x, procedura dtoa, ryzyko, przepełnienie, konwertowanie
Ocena:
Twoja ocena:

Komentarze (2)

Anna

31-05-2010 00:01

Używam 98SE tam 3.x już nie działa ,dlatego używam T. 2.0.0.24

~demonick

20-02-2010 08:57

Skoro jest Thunderbird 3.x to chyba nikt nie będzie wypuszczał poprawionego 2.x

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »