모질라(Mozilla)에서 개발하는 이메일 클라이언트 '천둥새' 썬더버드(Thunderbird)의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 썬더버드 52.8.0 버전이 윈도, 맥OS, 리눅스에서 업데이트를 통해 각각 배포되었습니다.
--
이번 업데이트에는 다음과 같은 13건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다.
■ Critical 등급 (2)
* CVE-2018-5183: Backport critical security fixes in Skia
* CVE-2018-5150: Memory safety bugs fixed in Firefox 60, Firefox ESR 52.8, and Thunderbird 52.8
■ High 등급 (4)
* CVE-2018-5184: Full plaintext recovery in S/MIME via chosen-ciphertext attack
* CVE-2018-5154: Use-after-free with SVG animations and clip paths
* CVE-2018-5155: Use-after-free with SVG animations and text paths
* CVE-2018-5159: Integer overflow and out-of-bounds write in Skia
■ Moderate 등급 (6)
* CVE-2018-5161: Hang via malformed headers
* CVE-2018-5162: Encrypted mail leaks plaintext through src attribute
* CVE-2018-5170: Filename spoofing for external attachments
* CVE-2018-5168: Lightweight themes can be installed without user interaction
* CVE-2018-5174: Windows Defender SmartScreen UI runs with less secure behavior for downloaded files in Windows 10 April 2018 Update
* CVE-2018-5178: Buffer overflow during UTF-8 to Unicode string conversion through legacy extension
■ Low 등급 (1)
* CVE-2018-5185: Leaking plaintext through HTML forms
자세한 업데이트 내역은 아래 링크의 정보를 참고하기 바랍니다.
--
[영향을 받는 소프트웨어 및 업데이트 버전]
□ 썬더버드 52.7.0 및 이하 버전 → 썬더버드 52.8.0 버전으로 업데이트
※ https://www.thunderbird.net/en-US/thunderbird/52.8.0/releasenotes/
※ https://www.mozilla.org/en-US/security/advisories/mfsa2018-13/
--
그러므로 썬더버드(Thunderbird) 사용자는 자동 업데이트('앱 메뉴 표시하기 → 도움말 → Thunderbird 정보') 기능을 통해 최신버전으로 업데이트하기 바랍니다.
리눅스에서는 패키지 업데이트를 통해 최신버전으로 업데이트하기 바랍니다.
데비안 / 우분투 기준 : $ sudo apt-get update && sudo apt-get dist-upgrade
::: 본 문서의 무단전재 및 재배포를 금지합니다 :::
출처: http://la-nube.tistory.com/421 [la Nube | 라 누베]