모질라(Mozilla)에서 개발하는 이메일 클라이언트 '천둥새' 썬더버드(Thunderbird)의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 썬더버드 52.7.0 버전이 윈도, 맥OS, 리눅스에서 업데이트를 통해 각각 배포되었습니다.


--


이번 업데이트에는 다음과 같은 6건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다.


■ Critical 등급 (3)

CVE-2018-5146: Out of bounds memory write in libvorbis
CVE-2018-5125: Memory safety bugs fixed in Firefox 59, Firefox ESR 52.7, and Thunderbird 52.7
CVE-2018-5145: Memory safety bugs fixed in Firefox ESR 52.7 and Thunderbird 52.7

■ High 등급 (2)

CVE-2018-5127: Buffer overflow manipulating SVG animatedPathSegList
CVE-2018-5129: Out-of-bounds write with malformed IPC messages

■ Moderate 등급 (1)

CVE-2018-5144: Integer overflow during Unicode conversion


--


그 외에 다음과 같은 2건의 버그 수정이 이루어졌습니다.


■ FIXED - Searching message bodies of messages in local folders, including filter and quick filter operations, did not find content in message attachments


■ FIXED - Better error handling for Yahoo accounts


자세한 업데이트 내역은 아래 링크의 정보를 참고하기 바랍니다.


--


[영향을 받는 소프트웨어 및 업데이트 버전]


□ 썬더버드 52.6.0 및 이하 버전 → 썬더버 52.7.0 버전으로 업데이트


https://www.mozilla.org/en-US/thunderbird/52.7.0/releasenotes/

※ https://www.mozilla.org/en-US/security/advisories/mfsa2018-09/


--


그러므로 썬더버드(Thunderbird) 사용자는 자동 업데이트('앱 메뉴 표시하기 → 도움말 → Thunderbird 정보') 기능을 통해 최신버전으로 업데이트하기 바랍니다.


리눅스에서는 패키지 업데이트를 통해 최신버전으로 업데이트하기 바랍니다.

데비안 / 우분투 기준 : $ sudo apt-get update && sudo apt-get dist-upgrade



출처: http://la-nube.tistory.com/356 [la Nube's Lab. | 라 누베 연구소]
번호 제목 글쓴이 날짜 조회 수
공지 [공지] '하모니 소식' 게시판 변경 공지 [1] LukeHan 2018.12.17 311
1273 윈도 디펜더에서 매우 심각한 보안 취약점이 발견됨 (CVE-2018-0986) [8] la_Nube 2018.04.04 219
1272 리눅스 민트19 타라 개발 소식 [5] 행복한펭귄 2018.04.04 287
1271 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 2018.04.03. la_Nube 2018.04.04 80
1270 오픈소스 메인테이너는 당신에게 빚진 적 없다 [28] Kevin 2018.04.03 395
1269 관리자님께 이팀장? [2] 세벌 2018.04.03 126
1268 관리자 님께 제안: young1004 접근 금지 설정 요청 [4] 세벌 2018.04.02 160
1267 [게임]두근두근 문예부! 리눅스버전 한글입력 개선 [4] file Moordev 2018.04.01 192
1266 [패키지] 우분투 스냅 2.40 발표 file 행복한펭귄 2018.04.01 119
1265 [보안] 우분투 레포지토리에서 인텔 마이크로코드 업데이트 갱신 지원 file 행복한펭귄 2018.04.01 193
1264 네 개 대학 연구원들, 인텔 프로세서에서 다른 취약점 발견 [1] la_Nube 2018.04.01 68
1263 [배포판] 넘버원 리눅스 3가지 버전으로 개발 중... [2] file 행복한펭귄 2018.03.31 200
1262 kldp와 하모니카 사이트 차이 [11] 세벌 2018.03.31 209
1261 칼리 리눅스(Kali Linux) 커널 업데이트 - 4.15.11-1kali1 [3] la_Nube 2018.03.31 1226
1260 [게임]Spec Ops:The Line 리눅스버전 설치 및 한글패치 방법 [5] Moordev 2018.03.30 329
1259 전 세계 리눅스 서버 노리는 공격, 9개월 동안 몰랐다 [5] la_Nube 2018.03.30 132
1258 리눅스 서버 훔쳐 채굴하는 자들, 이미 7만 4천 달러 벌어 [1] la_Nube 2018.03.30 174
1257 “페이스북 데이터 유출 걱정 끝” 파이어폭스, 쿠키 격리 확장 프로그램 공개 [5] 행복한펭귄 2018.03.29 98
1256 [게임] 시드 마이어의 문명 VI 흥망성쇠 리눅스 버전 공개 [4] file 행복한펭귄 2018.03.29 207
1255 OpenSSL에서 서비스 거부(DoS) 등 3건의 취약점 발견 [7] la_Nube 2018.03.29 172
1254 + Latest Tweets ? 세벌 2018.03.29 47
loginbox
아직 회원이 아니세요? MEMBER JOIN