| Updates de segurança para Firefox, Thunderbird e SeaMonkey |
|
|
| Sistemas Operativos Implicados: | Indefinido |
| Aplicações Implicadas: | Mozilla |
I. Sumário
A Mozilla
lançou novas versões dos produtos Firefox,
Thunderbird e SeaMonkey. As novas versões corrigem numerosas
vulnerabilidades
de segurança, das quais algumas são classificadas como
críticas. As vulnerabilidades descritas abaixo podem levar um
atacante à execução de código remoto de
forma a tomar controlo do sistema afectado, divulgação de
informação sensível ou contornar medidas de
segurança
II. Descrição
Breve listagem das vulnerabilidades corrigidas:
MFSA
2006-44
Execução de código remoto, afecta Firefox 1.5 e
SeaMonkey. Caso o Thunderbird tenha a função JavaScript
parsing ligada, também está vulnerável (por
omissão está desligada).
MFSA
2006-45
Afecta Firefox 1.5 e SeaMonkey
MFSA
2006-46
Corrupção de memória com eventos simultâneos.
Execução remota da vulnerabilidade afecta Firefox e
SeaMonkey.
MFSA
2006-47
Afecta Firefox e SeaMonkey.
MFSA
2006-48
Execução remota da vulnerabilidade, afecta Firefox,
Thunderbird e SeaMonkey.
MFSA
2006-49
Afecta Thunderbird e SeaMonkey.
MFSA
2006-50
Vulnerabilidades no motor JavaScript.
Afecta Firefox, Thunderbird e SeaMonkey.
MFSA
2006-51
Escalonamento de privilégios (named-functions e "new Object()").
Vulnerabilidade afecta Firefox, Thunderbird e SeaMonkey.
MFSA
2006-52
Escalonamento de privilégios ( Function.prototype.call).
Execução da vulnerabilidades através de um
ficheiro PAC manipulado.
Afecta Firefox e SeaMonkey.
MFSA
2006-53
Afecta Firefox, Thunderbird and SeaMonkey.
MFSA
2006-54
Vulnerabilidade XSS ( XPCNativeWrapper).
Afecta Firefox, Thunderbird e SeaMonkey.
MFSA
2006-55
Problemas com evidências de corrupção de
memória.
Afecta Firefox, Thunderbird e SeaMonkey.
MFSA 2006-56
Vulnerabilidade “chrome”, execução remota
afecta Firefox e SeaMonkey
IV. Referências
SANS Internet Storm Center:
http://isc.sans.org/diary.php?storyid=1515
O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.
Av. do Brasil 101
1700-066 Lisboa
Portugal
Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)
Fax: +351 218472167
email:
pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7