Destaques

O CERT.PT associa-se à Secunia na sensibilização dos utilizadores Internet para a necessidade de removerem as vulnerabilidades dos seus computadores.

Secunia PSI Download do software Personal Software Inspector

Updates de segurança para Firefox, Thunderbird e SeaMonkey PDF Versão para impressão
Quinta, 27 Julho 2006 15:17
Sistemas Operativos Implicados: Indefinido
Aplicações Implicadas: Mozilla

A Mozilla lançou novas versões dos produtos Firefox, Thunderbird e SeaMonkey. As novas versões corrigem numerosas vulnerabilidades de segurança, das quais algumas são classificadas como críticas.

I. Sumário

A Mozilla lançou novas versões dos produtos Firefox, Thunderbird e SeaMonkey. As novas versões corrigem numerosas vulnerabilidades de segurança, das quais algumas são classificadas como críticas. As vulnerabilidades descritas abaixo podem levar um atacante à execução de código remoto de forma a tomar controlo do sistema afectado, divulgação de informação sensível ou contornar medidas de segurança


II. Descrição

Breve listagem das vulnerabilidades corrigidas:

MFSA 2006-44
Execução de código remoto, afecta Firefox 1.5 e SeaMonkey. Caso o Thunderbird tenha a função JavaScript parsing ligada, também está vulnerável (por omissão está desligada).

MFSA 2006-45
Afecta Firefox 1.5 e SeaMonkey

MFSA 2006-46
Corrupção de memória com eventos simultâneos.
Execução remota da vulnerabilidade afecta Firefox e SeaMonkey.

MFSA 2006-47
Afecta Firefox e SeaMonkey.

MFSA 2006-48
Execução remota da vulnerabilidade, afecta Firefox, Thunderbird e SeaMonkey.

MFSA 2006-49
Afecta Thunderbird e SeaMonkey.

MFSA 2006-50
Vulnerabilidades no motor JavaScript.
Afecta Firefox, Thunderbird e SeaMonkey.

MFSA 2006-51
Escalonamento de privilégios (named-functions e "new Object()").
Vulnerabilidade afecta Firefox, Thunderbird e SeaMonkey.

MFSA 2006-52
Escalonamento de privilégios ( Function.prototype.call). Execução da vulnerabilidades através de um ficheiro PAC manipulado.
Afecta Firefox e SeaMonkey.

MFSA 2006-53
Afecta Firefox, Thunderbird and SeaMonkey.

MFSA 2006-54
Vulnerabilidade XSS ( XPCNativeWrapper).
Afecta Firefox, Thunderbird e SeaMonkey.

MFSA 2006-55
Problemas com evidências de corrupção de memória.
Afecta Firefox, Thunderbird e SeaMonkey.

MFSA 2006-56

Vulnerabilidade “chrome”, execução remota afecta Firefox e SeaMonkey

III. Solução

Aplicar updates Mozilla:
Firefox 1.5.0.5
Thunderbird 1.5.0.5
SeaMonkey 1.0.3
http://www.mozilla.org/products/


IV. Referências

SANS Internet Storm Center:
http://isc.sans.org/diary.php?storyid=1515



Tags: Mozilla
 

Missão

O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.

PT EN

Contactos

Av. do Brasil 101 
1700-066 Lisboa 
Portugal

Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)  
Fax: +351 218472167

email:

pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7

Filiação internacional

Acreditação Internacional