BlogBlogs.Com.Br

Múltiplas vulnerabilidades em produtos Mozilla

June 6, 2006 by alexos · 1 Comment 

Prezados,

O CAIS esta' repassando os alertas da SECUNIA, intitulados "SA20382 -
Thunderbird Multiple Vulnerabilities" e "SA20376 - Firefox Multiple
Vulnerabilities", que tratam de nove vulnerabilidades identificadas em
produtos Mozilla.

As vulnerabilidades mais graves descobertas nos produtos Mozilla podem
permitir a execucao remota de codigo no sistema afetado, a realizacao
de
ataques do tipo cross-site scripting ou mesmo o acesso nao autorizado
`a
informacoes no sistema vulneravel.

O ataque de cross-site scripting (XSS) se caracteriza pela execucao de
codigo malicioso no micro do usuario atraves do acesso a um website
confiavel contendo, entretanto, vulnerabilidades.

O CAIS gostaria de reforcar a importancia da aplicacao das correcoes no
Mozilla em virtude do grande numero de vulnerabilidades corrigidas e da
possibilidade de que esses aplicativos sejam utilizados como vetores de
ataques.

Sistemas afetados:

. Versoes do Mozilla Firefox anteriores a 1.5.0.4
. Versoes do SeaMonkey anteriores a 1.0.2
. Versoes do Thunderbird anteriores a 1.5.0.4

Correcoes disponiveis:

Recomenda-se fazer a atualizacao para as versoes disponiveis em:

. Firefox 1.5.0.4 :
  http://www.mozilla.com/firefox/

. SeaMonkey 1.0.2 :
  http://www.mozilla.org/projects/seamonkey/

. Thunderbird 1.5.0.4 :
  http://www.mozilla.com/thunderbird/

Mais informacoes:

. Mozilla Foundation Security Advisories
  http://www.mozilla.org/security/announce/

. Secunia Advisory: SA20382
  Thunderbird Multiple Vulnerabilities
   http://secunia.com/advisories/20382/

. Secunia Advisory: SA20376
  Firefox Multiple Vulnerabilities
  http://secunia.com/advisories/20376/

Identificador CVE (http://www.cve.mitre.org): nao existem

O CAIS recomenda que os administradores mantenham seus sistemas e
aplicativos sempre atualizados, de acordo com as ultimas versoes e
correcoes oferecidas pelos fabricantes.

Post to Twitter Tweet This Post

About alexos

Comments

One Response to “Múltiplas vulnerabilidades em produtos Mozilla”
  1. vanderick say says:

    o linux teveria ter senha codigos para cada execução interna e externa sendo as mesma executadas pelo admistradores do sistema linux o firewall não e tão seguro como eu pensei ,
    infelizmente a parte do sistema que são muitos vuneravel
    fiz alguns teste e dscobri falhas em um dos execultaves do mesmo ,permitindo acesso a senhas ……onde são faceis de ser decryptografadas facilmente.

Speak Your Mind

Tell us what you're thinking...
and oh, if you want a pic to show with your comment, go get a gravatar!