IT & Security/소프트웨어

썬더버드(Thunderbird) 52.7.0 업데이트

la Nube 2018. 3. 27. 22:49
반응형


모질라(Mozilla)에서 개발하는 이메일 클라이언트 '천둥새' 썬더버드(Thunderbird)의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 썬더버드 52.7.0 버전이 윈도, 맥OS, 리눅스에서 업데이트를 통해 각각 배포되었습니다.


--


이번 업데이트에는 다음과 같은 6건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다.


■ Critical 등급 (3)

CVE-2018-5146: Out of bounds memory write in libvorbis
CVE-2018-5125: Memory safety bugs fixed in Firefox 59, Firefox ESR 52.7, and Thunderbird 52.7
CVE-2018-5145: Memory safety bugs fixed in Firefox ESR 52.7 and Thunderbird 52.7

■ High 등급 (2)

CVE-2018-5127: Buffer overflow manipulating SVG animatedPathSegList
CVE-2018-5129: Out-of-bounds write with malformed IPC messages

■ Moderate 등급 (1)

CVE-2018-5144: Integer overflow during Unicode conversion


--


그 외에 다음과 같은 2건의 버그 수정이 이루어졌습니다.


■ FIXED - Searching message bodies of messages in local folders, including filter and quick filter operations, did not find content in message attachments


■ FIXED - Better error handling for Yahoo accounts


자세한 업데이트 내역은 아래 링크의 정보를 참고하기 바랍니다.


--


[영향을 받는 소프트웨어 및 업데이트 버전]


□ 썬더버드 52.6.0 및 이하 버전 → 썬더버 52.7.0 버전으로 업데이트


https://www.mozilla.org/en-US/thunderbird/52.7.0/releasenotes/

※ https://www.mozilla.org/en-US/security/advisories/mfsa2018-09/


--


그러므로 썬더버드(Thunderbird) 사용자는 자동 업데이트('앱 메뉴 표시하기 → 도움말 → Thunderbird 정보') 기능을 통해 최신버전으로 업데이트하기 바랍니다.


리눅스에서는 패키지 업데이트를 통해 최신버전으로 업데이트하기 바랍니다.

데비안 / 우분투 기준 : $ sudo apt-get update && sudo apt-get dist-upgrade

반응형