Die Entwickler des Mozilla Thunderbird haben die neue Version 2.0.0.17 zum Download freigegeben. Das Update schließt 7 Sicherheitslücken und sollte daher unbedingt ausgeführt werden. 2 der behobenen Sicherheitslücken waren als kritisch eingestuft, jedoch nur wenn die standardmäßig deaktivierten JavaScript-Funktionen aktiviert wurden.
Geschlossen wurden mit dem Update folgende Sicherheitslücken:
- Heap overflow when canceling newsgroup message
- resource: traversal vulnerabilities
- BOM characters stripped from JavaScript before execution
- Crashes with evidence of memory corruption (rv:1.9.0.2/1.8.1.17)
- Privilege escalation via XPCnativeWrapper pollution
- nsXMLDocument::OnChannelRedirect() same-origin violation
- UTF-8 URL stack buffer overflow
Download alle Sprachen für Win, Mac OS x und Linux
Release Notes