9953AF355B055A9D3149A2


모질라(Mozilla)에서 개발하는 이메일 클라이언트 '천둥새' 썬더버드(Thunderbird)의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 썬더버드 52.8.0 버전이 윈도, 맥OS, 리눅스에서 업데이트를 통해 각각 배포되었습니다.


--


이번 업데이트에는 다음과 같은 13건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다.


■ Critical 등급 (2)

 * CVE-2018-5183: Backport critical security fixes in Skia

 * CVE-2018-5150: Memory safety bugs fixed in Firefox 60, Firefox ESR 52.8, and Thunderbird 52.8


■ High 등급 (4)

 * CVE-2018-5184: Full plaintext recovery in S/MIME via chosen-ciphertext attack

 * CVE-2018-5154: Use-after-free with SVG animations and clip paths

 * CVE-2018-5155: Use-after-free with SVG animations and text paths

 * CVE-2018-5159: Integer overflow and out-of-bounds write in Skia


■ Moderate 등급 (6)

 * CVE-2018-5161: Hang via malformed headers

 * CVE-2018-5162: Encrypted mail leaks plaintext through src attribute

 * CVE-2018-5170: Filename spoofing for external attachments

 * CVE-2018-5168: Lightweight themes can be installed without user interaction

 * CVE-2018-5174: Windows Defender SmartScreen UI runs with less secure behavior for downloaded files in Windows 10 April 2018 Update

 * CVE-2018-5178: Buffer overflow during UTF-8 to Unicode string conversion through legacy extension


■ Low 등급 (1)


 * CVE-2018-5185: Leaking plaintext through HTML forms


자세한 업데이트 내역은 아래 링크의 정보를 참고하기 바랍니다.


--


[영향을 받는 소프트웨어 및 업데이트 버전]


□ 썬더버드 52.7.0 및 이하 버전 → 썬더버 52.8.0 버전으로 업데이트


※ https://www.thunderbird.net/en-US/thunderbird/52.8.0/releasenotes/

※ https://www.mozilla.org/en-US/security/advisories/mfsa2018-13/


--


그러므로 썬더버드(Thunderbird) 사용자는 자동 업데이트('앱 메뉴 표시하기 → 도움말 → Thunderbird 정보') 기능을 통해 최신버전으로 업데이트하기 바랍니다.


리눅스에서는 패키지 업데이트를 통해 최신버전으로 업데이트하기 바랍니다.

데비안 / 우분투 기준 : $ sudo apt-get update && sudo apt-get dist-upgrade



::: 본 문서의 무단전재 및 재배포를 금지합니다 :::



출처: http://la-nube.tistory.com/421 [la Nube | 라 누베]
번호 제목 글쓴이 날짜 조회 수
공지 하모니카 커뮤니티 2018-05 웹로그 분석 요약 [5] Kevin 2018.06.02 190
공지 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - Spectre Variant 4 la_Nube(누베) 2018.05.22 141
공지 Avidemux 2.7 오픈 소스 비디오 에디터, FFmpeg 3.3 지원, VP9 디코딩 수정 추가 [2] 행복한펭귄 2018.05.19 185
공지 Asteroid OS 1.0-안드로이드 스마트 웨어러블 OS 공개 [1] PEACH 2018.05.18 156
공지 [잡담] 유튜브에는 하모니카 리눅스가 없다??? [6] 행복한펭귄 2018.05.15 302
공지 엑셀 대신 쓸만한 무료 오픈소스 제품 7선 [1] 행복한펭귄 2018.05.15 244
공지 (택배회사 사칭) 한국어를 구사하는 랜섬웨어 유포자, 이젠 매크로 기반으로 갠드크랩 유포 중 [1] la_Nube(누베) 2018.05.15 77
공지 [모두의 의견을 듣고 싶습니다!] 하모니카 커뮤니티 Readme 18.04 [10] PEACH 2018.04.30 262
공지 [배포판 제작] Pinguy Builder를 이용하여 Ubuntu 18.04 LTS Live System을 구축할 수 있습니다. [5] 행복한펭귄 2018.04.18 154
공지 [프로그램번역]PlayonLinux 최신 번역 [3] Moordev 2018.04.03 248
공지 하모니카 커뮤니티 소개 [18] Kevin 2018.04.01 277
공지 공식 커뮤니티 채널 안내 [3] Kevin 2018.02.12 233
공지 차기 버전에 꼭 들어갔으면 하는 패키지를 추천해 주세요. [35] 하모니카 2014.12.12 177101
1397 인텔, 멜트다운과 스펙터 잇는 또 다른 취약점 발견 [5] la_Nube(누베) 2018.06.15 150
1396 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 2018.06.11. la_Nube(누베) 2018.06.13 83
1395 김프 2.10 웹 문서 번역 절차? [1] 세벌 2018.06.11 115
1394 리눅스 민트 19 타라 설치 후 가장 먼저 해야 할 일 10가지 팁 행복한펭귄 2018.06.10 231
1393 gimp 2.10 리눅스에서 내려 받으려면 [3] 세벌 2018.06.10 131
1392 우분투 14.08(?) / mint 19 초보가 2가지 설치 후 .... [5] neo813 2018.06.09 210
1391 Firefox 보안 업데이트 권고 la_Nube(누베) 2018.06.08 81
1390 데비안 사이트 건드리다가 사고쳤네요. [3] 세벌 2018.06.08 184
1389 리눅스민트 19 Tara 베타 버전이 나왔습니다! la_Nube(누베) 2018.06.05 179
1388 데비안(Debian) 리눅스 커널 업데이트 - 2018.06.01. [1] la_Nube(누베) 2018.06.04 104
1387 구글 크롬(Chrome) 67.0.3396.62 업데이트 la_Nube(누베) 2018.05.30 105
1386 파이어폭스 63의 새로운 추적 방지 - 코인 채굴기 차단 la_Nube(누베) 2018.05.30 102
1385 [잡담] 일반인들이 리눅스를 어려워하는 이유(주관적) [19] 리눅스초짜 2018.05.29 442
1384 테크래빗(TechRabbit) 정보유출로 인한 해외결제 주의 [1] la_Nube(누베) 2018.05.25 170
1383 중국 정부 기관 구매 PC에 자체 리눅스 탑재 의무화 예정 [2] PEACH 2018.05.24 259
1382 센트OS(CentOS) 리눅스 커널 업데이트 - Spectre Variant 4 la_Nube(누베) 2018.05.23 51
» 썬더버드(Thunderbird) 52.8.0 업데이트 la_Nube(누베) 2018.05.23 40
1380 CPU 취약점 Spectre Variant 4 (스펙터 변종 4) 발표됨 [4] la_Nube(누베) 2018.05.22 142
loginbox
아직 회원이 아니세요? MEMBER JOIN