Android

Pembaruan Firefox Menutup Lubang Keamanan, Thunderbird Masih Rentan

Harvard CS50 lecture 8

Harvard CS50 lecture 8
Anonim

Pembaruan terbaru untuk browser open-source memberikan sejumlah risiko keamanan, termasuk beberapa yang dikatakan Mozilla dapat dieksploitasi oleh penyerang untuk menjalankan perintah pada komputer yang rentan. Tapi kekurangannya masih mempengaruhi rilis Thunderbird saat ini, 2.0.0.19.

Salah satu bug melibatkan pustaka yang digunakan untuk gambar PNG, dan mungkin dapat dipicu oleh gambar yang diracuni di halaman Web. Yang kedua akan lebih sulit untuk dieksploitasi, karena deskripsinya mengatakan Anda harus memuat ulang halaman yang dibuat khusus untuk menargetkan cacat manajemen memori untuk dipukul.

Cacat penting lainnya berpotensi memungkinkan penyerang untuk merusak program dan menjalankan kode arbitrer, yang biasanya berarti memasang malware.

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

Semua risiko ini mempengaruhi program e-mail Thunderbird dan juga Firefox, tetapi saran Mozilla mengatakan Thunderbird perbaikan tidak akan datang hingga versi 2.0.0.21. Thunderbird hanya di 2.0.0.19 sekarang.

Hingga perbaikan Thunderbird muncul, pengguna harus dapat mengurangi risiko pertama dengan gambar PNG hanya dengan memuat gambar dalam email tepercaya. Yang lain dapat dihindari dengan memastikan Javascript dinonaktifkan dalam surat (pengaturan default).