安全研究

安全漏洞
Mozilla Firefox/Thunderbird/SeaMonkey多个漏洞(MFSA 2014-15-28)

发布日期:2014-03-18
更新日期:2014-03-20

受影响系统:
Mozilla Firefox 27.x
描述:
BUGTRAQ  ID: 66278
CVE(CAN) ID: CVE-2014-1505,CVE-2014-1509,CVE-2014-1508,CVE-2014-1507,CVE-2014-1506,CVE-2014-1504,CVE-2014-1502,CVE-2014-1501,CVE-2014-1500,CVE-2014-1499,CVE-2014-1498,CVE-2014-1497,CVE-2014-1496,CVE-2014-1493,CVE-2014-1494

Firefox是一款非常流行的开源WEB浏览器。Thunderbird是一个邮件客户端,支持IMAP、POP邮件协议以及HTML邮件格式。

Mozilla Firefox, SeaMonkey, Thunderbird在实现上存在多个漏洞,成功利用后可导致欺骗攻击、敏感信息泄露、绕过安全限制等。

<*来源:Benoit Jacob
        Olli Pettay
        Jan Varga
        Jan de Mooij
  
  链接:http://secunia.com/advisories/57510/
*>

建议:
厂商补丁:

Mozilla
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.mozilla.org/security/
http://www.mozilla.org/security/announce/2014/mfsa2014-15.html
http://www.mozilla.org/security/announce/2014/mfsa2014-17.html
http://www.mozilla.org/security/announce/2014/mfsa2014-19.html
http://www.mozilla.org/security/announce/2014/mfsa2014-22.html
http://www.mozilla.org/security/announce/2014/mfsa2014-26.html
http://www.mozilla.org/security/announce/2014/mfsa2014-28.html
http://www.mozilla.org/security/announce/2014/mfsa2014-29.html
http://www.mozilla.org/security/announce/2014/mfsa2014-30.html
http://www.mozilla.org/security/announce/2014/mfsa2014-31.html
http://www.mozilla.org/security/announce/2014/mfsa2014-32.html

浏览次数:2632
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障