모질라(Mozilla)에서 개발하는 이메일 클라이언트 '천둥새' 썬더버드(Thunderbird)의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 썬더버드 52.6.0 버전이 윈도, 맥OS, 리눅스에서 업데이트를 통해 각각 배포되었습니다.
--
이번 업데이트에는 다음과 같은 10건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다.
■ Critical 등급 (1)
CVE-2018-5089 : Memory safety bugs fixed in Firefox 58, Firefox ESR 52.6, and Thunderbird 52.6
■ High 등급 (8)
CVE-2018-5095 : Integer overflow in Skia library during edge builder allocation
CVE-2018-5096 : Use-after-free while editing form elements
CVE-2018-5097 : Use-after-free when source document is manipulated during XSLT
CVE-2018-5098 : Use-after-free while manipulating form input elements
CVE-2018-5099 : Use-after-free with widget listener
CVE-2018-5102 : Use-after-free in HTML media elements
CVE-2018-5103 : Use-after-free during mouse event handling
CVE-2018-5104 : Use-after-free during font face manipulation
■ Moderate 등급 (1)
CVE-2018-5117 : URL spoofing with right-to-left text aligned left-to-right
--
그 외에 다음과 같은 3건의 버그 수정이 이루어졌습니다.
■ FIXED - Searching message bodies of messages in local folders, including filter and quick filter operations, not working reliably: Content not found in base64-encode message parts, non-ASCII text not found and false positives found.
■ FIXED - Defective messages (without at least one expected header) not shown in IMAP folders but shown on mobile devices
■ FIXED - Calendar: Unintended task deletion if numlock is enabled
자세한 업데이트 내역은 아래 링크의 정보를 참고하기 바랍니다.
--
[영향을 받는 소프트웨어 및 업데이트 버전]
□ 썬더버드 52.5.2 및 이하 버전 → 썬더버드 52.6.0 버전으로 업데이트
※ https://www.mozilla.org/en-US/thunderbird/52.6.0/releasenotes/
※ https://www.mozilla.org/en-US/security/advisories/mfsa2018-04/
--
그러므로 썬더버드(Thunderbird) 사용자는 자동 업데이트('앱 메뉴 표시하기 → 도움말 → Thunderbird 정보') 기능을 통해 최신버전으로 업데이트하기 바랍니다.
리눅스에서는 패키지 업데이트를 통해 최신버전으로 업데이트하기 바랍니다.
데비안 / 우분투 기준 : $ sudo apt-get update && sudo apt-get dist-upgrade
'IT & Security > 소프트웨어' 카테고리의 다른 글
VirtualBox(버추얼박스) 5.2.26 & 6.0.4 업데이트 (0) | 2019.02.22 |
---|---|
Thunderbird(썬더버드) 60.5 업데이트 (0) | 2019.02.07 |
이스트소프트 알집 / 알툴즈 보안 업데이트 (0) | 2019.01.27 |
썬더버드(Thunderbird) 52.7.0 업데이트 (0) | 2018.03.27 |
CCleaner 5.33 백도어 관련 긴급 보안 공지 (0) | 2017.09.19 |