Thunderbird 17.0
De nieuwste update van de opensourcebrowser brengt een aantal veiligheidsrisico's met zich mee, waaronder enkele die volgens Mozilla door een aanvaller kunnen worden uitgebuit om opdrachten op een kwetsbare computer uit te voeren. Maar de fouten zijn nog steeds van invloed op de huidige Thunderbird-release, 2.0.0.19.
Een van de fouten betreft een bibliotheek die wordt gebruikt voor PNG-afbeeldingen en die vermoedelijk kan worden getriggerd door een vergiftigde afbeelding op een webpagina. De tweede is moeilijker te exploiteren, omdat de beschrijving zegt dat je een pagina opnieuw moet laden die speciaal is ontworpen om een tekortkoming in het geheugenbeheer aan te pakken.
De andere kritieke fouten kunnen een aanvaller in staat stellen het programma te crashen en uit te voeren willekeurige code, wat meestal betekent het installeren van malware.
[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]Deze risico's hebben allemaal invloed op zowel het Thunderbird e-mailprogramma als Firefox, maar de Mozilla-adviezen zeggen dat de Thunderbird fixes zullen niet verschijnen tot versie 2.0.0.21. Thunderbird bevindt zich momenteel alleen op 2.0.0.19.
Totdat de Thunderbird-oplossing beschikbaar komt, moeten gebruikers het eerste risico met PNG-afbeeldingen kunnen beperken door alleen afbeeldingen in vertrouwde e-mails te laden. De anderen kunnen worden ontweken door ervoor te zorgen dat Javascript is uitgeschakeld in e-mail (de standaardinstelling).
Wanneer moet u zich zorgen maken over beveiligingsgaten - en wanneer niet
Geërgerd door alle computergebruikers die beveiligingsverhalen inslaan? Dit is je gids.
Java-patch sluit beveiligingsgaten
Een nieuwe versie van Sun's Java SE JRE 6 en JDK 6 repareert ernstige kwetsbaarheden.
Er zijn deze maand slechts twee kritieke beveiligingsbulletins, maar een recent ontdekte zero-day van Internet Explorer blijft kwetsbaar.
Patch dinsdag opnieuw. Microsoft heeft deze maand negen nieuwe beveiligingsbulletins uitgebracht. Negen is een redelijk hoog aantal updates, maar slechts twee van hen worden beoordeeld als kritisch. Het is dus eigenlijk een beetje meer ontspannen dan de meeste maanden, maar er is nog steeds reden tot bezorgdheid.