[Generic/Mozilla] Mozilla Suite 1.7.9 und Firefox 1.0.5 behebt 12 Sicherheitslücken Options
von
Mickey vom
14.07.2017 - 203 Hits -
(2005-07-14 12:57:30.802123+02)
Quelle:
http://www.mozilla.org/projects/security/known-vulnerabilities.htmlDie Mozilla Foundation hat die Mozilla Suite 1.7.9 und Firefox 1.0.5 veröffentlicht, in denen 12 bekannte Sicherheitslücken behoben wurden, u.a. zwei kritische Sicherheitslücken, die die Ausführung von Code mit der Berechtigung des Browsers ermöglichten sowie eine Sicherheitslücke, die Phishing ermöglicht. Entsprechende Updates für den Mail-Client Mozilla Thunderbird wurden noch nicht veröffentlicht.
Betroffene Systeme
* Firefox 1.0.4 (und früher)
* Mozilla Suite 1.7.8 (und früher)
* Mozilla Thunderbird 1.0.2 (und früher)
Nicht betroffene Systeme
* Firefox 1.0.5
* Firefox 1.1-snapshot
* Mozilla Suite 1.7.9
* Systeme, die mit entsprechenden Vendor-Patches zur Behebung der
Schwachstelle versehen sind, die aber i.d.R. nicht die
Versionsnummer ändern.
Gefahrenpotential
hoch
(Hinweise zur [1]Einstufung des Gefahrenpotentials.)
Beschreibung
Details zu den behobenen Sicherheitslücken sind auf den [2]Herstellerseiten abrufbar.
Gegenmaßnahmen
* Upgrade auf Firefox 1.0.5
* Upgrade auf Mozilla Suite 1.7.9
Weitere Information zu diesem Thema
* [3]MFSA 2005-56
* [4]MFSA 2005-55
* [5]MFSA 2005-54
* [6]MFSA 2005-53
* [7]MFSA 2005-52
* [8]MFSA 2005-51
* [9]MFSA 2005-50
* [10]MFSA 2005-49
* [11]MFSA 2005-48
* [12]MFSA 2005-47
* [13]MFSA 2005-46
* [14]MFSA 2005-45
* [15]
http://securityfocus.org/bid/14242/info * [16]
http://www.heise.de/newsticker/meldung/61631 * [17]
http://www.heise.de/newsticker/meldung/61646Aktuelle Version dieses Artikels
[18]
http://CERT.Uni-Stuttgart.DE/ticker/article.php?mid=1259Hinweis
Die in diesem Text enthaltene Information wurde für die Mitglieder der Universität Stuttgart recherchiert und zusammengestellt. Die Universität Stuttgart übernimmt keinerlei Haftung für die Inhalte.
Dieser Artikel darf ausschließlich in unveränderter Form und nur zusammen mit diesem Hinweis sowie dem folgenden Copyrightverweis veröffentlicht werden. Eine Veröffentlichung unter diesen Bedingungen an anderer Stelle ist ausdrücklich gestattet.
Copyright © 2005 RUS-CERT, Universität Stuttgart, [19]
http://CERT.Uni-Stuttgart.DE/References
1.
http://CERT.Uni-Stuttgart.DE/ticker/charta.php#Gefaehrdungsstufen2.
http://www.mozilla.org/projects/security/known-vulnerabilities.html3.
http://www.mozilla.org/security/announce/mfsa2005-56.html4.
http://www.mozilla.org/security/announce/mfsa2005-55.html5.
http://www.mozilla.org/security/announce/mfsa2005-54.html6.
http://www.mozilla.org/security/announce/mfsa2005-53.html7.
http://www.mozilla.org/security/announce/mfsa2005-52.html8.
http://www.mozilla.org/security/announce/mfsa2005-51.html9.
http://www.mozilla.org/security/announce/mfsa2005-50.html 10.
http://www.mozilla.org/security/announce/mfsa2005-49.html 11.
http://www.mozilla.org/security/announce/mfsa2005-48.html 12.
http://www.mozilla.org/security/announce/mfsa2005-47.html 13.
http://www.mozilla.org/security/announce/mfsa2005-46.html 14.
http://www.mozilla.org/security/announce/mfsa2005-45.html 15.
http://securityfocus.org/bid/14242/info 16.
http://www.heise.de/newsticker/meldung/61631 17.
http://www.heise.de/newsticker/meldung/61646 18.
http://CERT.Uni-Stuttgart.DE/ticker/article.php?mid=1259 19.
http://CERT.Uni-Stuttgart.DE/ ----------------------------------------------------------------------
Weitere Nachrichten:
http://CERT.Uni-Stuttgart.DE/ticker/Kommentare & Kritik bitte an Autoren@Lists.CERT.Uni-Stuttgart.DE