9953AF355B055A9D3149A2


모질라(Mozilla)에서 개발하는 이메일 클라이언트 '천둥새' 썬더버드(Thunderbird)의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 썬더버드 52.8.0 버전이 윈도, 맥OS, 리눅스에서 업데이트를 통해 각각 배포되었습니다.


--


이번 업데이트에는 다음과 같은 13건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다.


■ Critical 등급 (2)

 * CVE-2018-5183: Backport critical security fixes in Skia

 * CVE-2018-5150: Memory safety bugs fixed in Firefox 60, Firefox ESR 52.8, and Thunderbird 52.8


■ High 등급 (4)

 * CVE-2018-5184: Full plaintext recovery in S/MIME via chosen-ciphertext attack

 * CVE-2018-5154: Use-after-free with SVG animations and clip paths

 * CVE-2018-5155: Use-after-free with SVG animations and text paths

 * CVE-2018-5159: Integer overflow and out-of-bounds write in Skia


■ Moderate 등급 (6)

 * CVE-2018-5161: Hang via malformed headers

 * CVE-2018-5162: Encrypted mail leaks plaintext through src attribute

 * CVE-2018-5170: Filename spoofing for external attachments

 * CVE-2018-5168: Lightweight themes can be installed without user interaction

 * CVE-2018-5174: Windows Defender SmartScreen UI runs with less secure behavior for downloaded files in Windows 10 April 2018 Update

 * CVE-2018-5178: Buffer overflow during UTF-8 to Unicode string conversion through legacy extension


■ Low 등급 (1)


 * CVE-2018-5185: Leaking plaintext through HTML forms


자세한 업데이트 내역은 아래 링크의 정보를 참고하기 바랍니다.


--


[영향을 받는 소프트웨어 및 업데이트 버전]


□ 썬더버드 52.7.0 및 이하 버전 → 썬더버 52.8.0 버전으로 업데이트


※ https://www.thunderbird.net/en-US/thunderbird/52.8.0/releasenotes/

※ https://www.mozilla.org/en-US/security/advisories/mfsa2018-13/


--


그러므로 썬더버드(Thunderbird) 사용자는 자동 업데이트('앱 메뉴 표시하기 → 도움말 → Thunderbird 정보') 기능을 통해 최신버전으로 업데이트하기 바랍니다.


리눅스에서는 패키지 업데이트를 통해 최신버전으로 업데이트하기 바랍니다.

데비안 / 우분투 기준 : $ sudo apt-get update && sudo apt-get dist-upgrade



::: 본 문서의 무단전재 및 재배포를 금지합니다 :::



출처: http://la-nube.tistory.com/421 [la Nube | 라 누베]
번호 제목 글쓴이 날짜 조회 수
공지 [공지] '하모니 소식' 게시판 변경 공지 [1] LukeHan 2018.12.17 50
1370 센트OS(CentOS) 리눅스 커널 업데이트 - Spectre Variant 4 la_Nube(누베) 2018.05.23 89
» 썬더버드(Thunderbird) 52.8.0 업데이트 la_Nube(누베) 2018.05.23 63
1368 CPU 취약점 Spectre Variant 4 (스펙터 변종 4) 발표됨 [4] la_Nube(누베) 2018.05.22 208
1367 FreeOffice 2018 이 나왔습니다. [11] 재팔 2018.05.20 636
1366 캐노니컬, 우분투 18.04 LTS MS 윈도스토어에서 설치 가능 [1] file PEACH 2018.05.18 213
1365 캐노니컬 우분투 스냅스토어 보안 취약점 이슈 follow up [2] file PEACH 2018.05.17 95
1364 System76의 자체 리눅스 배포판 POP!_OS 18.04 LTS [2] file PEACH 2018.05.16 264
1363 인텔 리눅스 Wi-Fi 데몬 개선을 위한 IWD 0.2 공개 [1] PEACH 2018.05.15 111
1362 우분투 스냅스토어에서 멀웨어 숨겨진 패키지 발견 [4] file PEACH 2018.05.14 193
1361 GandCrab 랜섬웨어 감염피해 확산에 따른 주의 권고 [3] la_Nube(누베) 2018.05.14 117
1360 Purism 리눅스 스마트폰을 위한 그놈 모바일 쉘 제작 기획 발표 file PEACH 2018.05.14 81
1359 센트OS(CentOS) 리눅스 커널 업데이트 - 3.10.0-862.2.3.el7, 2.6.32-696.28.1.el6 [1] la_Nube(누베) 2018.05.13 74
1358 그놈 3.28.2 버전 발표 (메모리 누수 문제 해결) [5] file 행복한펭귄 2018.05.13 216
1357 윈도 등 OS서 (인텔 CPU) 하드웨어 디버그 예외 예상 못해… 美 국토보안부, 사용자들에 주의 호소 [1] la_Nube(누베) 2018.05.11 125
1356 [긴급] 유명 취업사이트 채용공고 지원문의로 위장된 랜섬웨어 피해 속출 [1] la_Nube(누베) 2018.05.11 96
1355 리눅스에서 백업 및 하드디스크 복제 방법 정리 [2] 행복한펭귄 2018.05.11 349
1354 우분투 18.04의 새로운 6가지 기능 정리 [1] 행복한펭귄 2018.05.11 242
1353 그놈 3.30 데스크탑 환경 개선 중에 있습니다. [1] file 행복한펭귄 2018.05.11 122
1352 CentOS Linux 7.5 공식 출시, Red Hat Enterprise Linux 7.5 기반 file 행복한펭귄 2018.05.11 129
1351 우분투 18.10 "우주 오징어" 2018 년 10 월 18 일 출시 예정 file 행복한펭귄 2018.05.11 204
loginbox
아직 회원이 아니세요? MEMBER JOIN