Thunderbird 2.0.0.16 schließt neun Sicherheitslöcher

Standardkonfiguration verhindert die meisten Angriffe

Der E-Mail-Client Thunderbird liegt in der Version 2.0.0.16 vor, die insgesamt neun Sicherheitslecks beseitigt. Einige davon können zum Ausführen von Schadcode missbraucht werden. Aber nur, wenn die JavaScript-Funktionen aktiviert wurden, die standardmäßig ausgeschaltet sind. Neue Funktionen bietet die neue Thunderbird-Version nicht.

Artikel veröffentlicht am ,

Mit Thunderbird 2.0.0.16 werden fünf unterschiedliche Sicherheitslöcher geschlossen, über die Angreifer bei aktiviertem JavaScript beliebigen Programmcode ausführen können. Standardmäßig sind alle JavaScript-Funktionen aus Sicherheitsgründen in Thunderbird deaktiviert, so dass sich diese Sicherheitslecks nicht ausnutzen lassen. Die betreffenden Sicherheitslecks stecken auch in Firefox sowie SeaMonkey, wurden in diesen Applikationen aber bereits beseitigt.

Auch die beiden folgenden Sicherheitslücken wurden in Firefox und SeaMonkey bereits korrigiert: Mit einem Sicherheitsloch können Angreifer Spoofing-Angriffe vornehmen und ein anderes Sicherheitsleck kann zum Ausspähen vertraulicher Daten missbraucht werden. Zudem wurden die MIME-Funktionen in Thunderbird überarbeitet, um künftige Angriffe zu verhindern. Diese Änderung ist bereits seit der Version 1.1.10 Bestandteil von SeaMonkey.

Thunderbird 2.0.0.16 steht ab sofort für Windows, Linux und MacOS X kostenlos als Download zur Verfügung. Über die Updatefunktion der Software wird die neue Version ebenfalls verteilt.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Energiewende
Deutsche Stromnetze im Dornröschenschlaf

IT ist der Game Changer der Energiewende - nur nicht in Deutschland.
Eine Analyse von Gerd Mischler

Energiewende: Deutsche Stromnetze im Dornröschenschlaf
Artikel
  1. Disney+, Netflix und Prime Video: Das goldene Streamingzeitalter wird zum silbernen
    Disney+, Netflix und Prime Video
    Das goldene Streamingzeitalter wird zum silbernen

    Das aktuelle Jahr hat viele Umbrüche im Streamingmarkt erlebt - und nächstes Jahr geht es weiter. Das wird negative Auswirkungen für Anbieter und Kunden haben.
    Eine Analyse von Ingo Pakalski

  2. Mehrjährige Haftstrafe: Betreiber von Deutschland im Deep Web verurteilt
    Mehrjährige Haftstrafe
    Betreiber von Deutschland im Deep Web verurteilt

    Der Verurteilte war Betreiber einer der größten deutschsprachigen Darknet-Plattformen für den Drogenhandel - mit rund 16.000 Benutzern.

  3. Aufkauf der Restaktien: Silver Lake will die Software AG vollends übernehmen
    Aufkauf der Restaktien
    Silver Lake will die Software AG vollends übernehmen

    Das Angebot des Investors für die restlichen Anteile liegt vor. Die Software AG trennt sich derweil von zwei Produkten.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Last-Minute-Angebote bei Amazon • Avatar & The Crew Motorfest bis -50% • Xbox Series X 399€ • Cherry MX Board 3.0 S 49,95€ • Crucial MX500 2 TB 110,90€ • AVM FRITZ!Box 7590 AX + FRITZ!DECT 500 219€ [Werbung]
    •  /