IT & Security/웹브라우저

썬더버드(Thunderbird) 52.8.0 업데이트

la Nube 2018. 5. 23. 21:16
반응형


모질라(Mozilla)에서 개발하는 이메일 클라이언트 '천둥새' 썬더버드(Thunderbird)의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 썬더버드 52.8.0 버전이 윈도, 맥OS, 리눅스에서 업데이트를 통해 각각 배포되었습니다.


--


이번 업데이트에는 다음과 같은 13건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다.


■ Critical 등급 (2)

 * CVE-2018-5183: Backport critical security fixes in Skia

 * CVE-2018-5150: Memory safety bugs fixed in Firefox 60, Firefox ESR 52.8, and Thunderbird 52.8


■ High 등급 (4)

 * CVE-2018-5184: Full plaintext recovery in S/MIME via chosen-ciphertext attack

 * CVE-2018-5154: Use-after-free with SVG animations and clip paths

 * CVE-2018-5155: Use-after-free with SVG animations and text paths

 * CVE-2018-5159: Integer overflow and out-of-bounds write in Skia


■ Moderate 등급 (6)

 * CVE-2018-5161: Hang via malformed headers

 * CVE-2018-5162: Encrypted mail leaks plaintext through src attribute

 * CVE-2018-5170: Filename spoofing for external attachments

 * CVE-2018-5168: Lightweight themes can be installed without user interaction

 * CVE-2018-5174: Windows Defender SmartScreen UI runs with less secure behavior for downloaded files in Windows 10 April 2018 Update

 * CVE-2018-5178: Buffer overflow during UTF-8 to Unicode string conversion through legacy extension


■ Low 등급 (1)


 * CVE-2018-5185: Leaking plaintext through HTML forms


자세한 업데이트 내역은 아래 링크의 정보를 참고하기 바랍니다.


--


[영향을 받는 소프트웨어 및 업데이트 버전]


□ 썬더버드 52.7.0 및 이하 버전 → 썬더버 52.8.0 버전으로 업데이트


※ https://www.thunderbird.net/en-US/thunderbird/52.8.0/releasenotes/

※ https://www.mozilla.org/en-US/security/advisories/mfsa2018-13/


--


그러므로 썬더버드(Thunderbird) 사용자는 자동 업데이트('앱 메뉴 표시하기 → 도움말 → Thunderbird 정보') 기능을 통해 최신버전으로 업데이트하기 바랍니다.


리눅스에서는 패키지 업데이트를 통해 최신버전으로 업데이트하기 바랍니다.

데비안 / 우분투 기준 : $ sudo apt-get update && sudo apt-get dist-upgrade



::: 본 문서의 무단전재 및 재배포를 금지합니다 :::

반응형