فا

‫ چندين آسيب پذيري در Mozilla Firefox / Thunderbird

IRCAD2011111530
شماره:IRCAD2011111530
تاريخ انتشار: 09-11-2011
ميزان حساسيت: بسيار مهم
نرم افزارهاي تحت تاثير: 
Mozilla Firefox 3.6.x
Mozilla Thunderbird 3.1.x
 
توضيح:
چندين آسيب پذيري در  Mozilla Firefox و Thunderbird گزارش شده است. اين آسيب پذيري مي تواند توسط افراد خرابكار مورد سوء استفاده قرار بگيرد تا به طور بالقوه اطلاعات حساس را افشاء نمايند، حملات اسكريپت بين سايتي را هدايت نمايند و كنترل سيستم آسيب پذير را در اختيار بگيرند.
1) يك خطا در JSSubScriptLoader براي اجراي كد دلخواه بوسيله فريب كاربر به نصب يك پلاگين مخرب مي تواند مورد سوء استفاده قرار بگيرد.
2) يك خطا به هنگام تجزيه توالي هاي نامعتبر در رمزگذاري Shift-JIS وجود دارد.
3) يك خطا در هنگام استفاده Firebug در يك فايل JavaScript وجود دارد.
اين آسيب پذيري ها در محصولات زير گزارش شده است:
موزيلا فايرفاكس نسخه هاي پيش از 3.6.24
Mozilla Thunderbird نسخه هاي پيش از 3.1.16
 
راهكار:
به فايرفاكس نسخه 3.6.24 و Thunderbird نسخه 3.1.16 به روز رساني نماييد.
 
 
منابع:
 
Secunia:
 

نظرات

بدون نظر
شما برای نظر دادن باید وارد شوید

نوشته

 
تاریخ ایجاد: 25 بهمن 1390

امتیاز

امتیاز شما
تعداد امتیازها:0