Mozilla Suite、Firefox和Thunderbird多个安全漏洞

漏洞信息详情

Mozilla Suite、Firefox和Thunderbird多个安全漏洞

漏洞简介

Mozilla Suite和Firefox都是非常流行的开源WEB浏览器,Thunderbird是由同一公司开发的邮件客户端。

Mozilla Suite、Firefox和Thunderbird中存在多个漏洞,允许攻击者执行任意机器代码、绕过安全检查、执行脚本代码以泄漏保密信息,或执行其他攻击。

由于与Mozilla代码库的文件交叉,Netscape也存在大多数或所有影响Mozilla Firefox的漏洞,但仍未证实。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.mozilla.org/products/thunderbird/

http://www.mozilla.org/products/firefox/Mozilla Upgrade Browser Suite 1.x

http://www.mozilla.org/products/mozilla1.x/

参考网址

来源: bugzilla.mozilla.org

链接:https://bugzilla.mozilla.org/show_bug.cgi?id=296850

来源: MISC

链接:http://secunia.com/multiple_browsers_frame_injection_vulnerability_test/

来源: FEDORA

名称: FLSA:160202

链接:https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=160202

来源: BID

名称: 14242

链接:http://www.securityfocus.com/bid/14242

来源: REDHAT

名称: RHSA-2005:587

链接:http://www.redhat.com/support/errata/RHSA-2005-587.html

来源: REDHAT

名称: RHSA-2005:586

链接:http://www.redhat.com/support/errata/RHSA-2005-586.html

来源: SUSE

名称: SUSE-SA:2005:045

链接:http://www.novell.com/linux/security/advisories/2005_45_mozilla.html

来源: SUSE

名称: SUSE-SR:2005:018

链接:http://www.novell.com/linux/security/advisories/2005_18_sr.html

来源: www.mozilla.org

链接:http://www.mozilla.org/security/announce/mfsa2005-51.html

来源: VUPEN

名称: ADV-2005-1075

链接:http://www.frsirt.com/english/advisories/2005/1075

来源: DEBIAN

名称: DSA-810

链接:http://www.debian.org/security/2005/dsa-810

来源: DEBIAN

名称: DSA-777

链接:http://www.debian.org/security/2005/dsa-777

来源: SUNALERT

名称: 101952

链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-101952-1

来源: SECUNIA

名称: 15601

链接:http://secunia.com/advisories/15601

来源: US Government Resource: oval:org.mitre.oval:def:759

名称: oval:org.mitre.oval:def:759

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:759

来源: US Government Resource: oval:org.mitre.oval:def:637

名称: oval:org.mitre.oval:def:637

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:637

来源: US Government Resource: oval:org.mitre.oval:def:100007

名称: oval:org.mitre.oval:def:100007

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:100007

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享