Thunderbird Patches EFAIL และช่องโหว่อื่น ๆ อีกมากมายใน 52.9.1

ความปลอดภัย / Thunderbird Patches EFAIL และช่องโหว่อื่น ๆ อีกมากมายใน 52.9.1 อ่าน 1 นาที

ไคลเอนต์อีเมลของ Mozilla รุ่นใหม่ล่าสุดที่เรียกว่า Thunderbird ประกอบด้วยการแก้ไขด้านความปลอดภัยเล็กน้อยรวมถึงการแก้ไขช่องโหว่ EFAIL ที่สมบูรณ์ซึ่งช่วยให้ผู้โจมตีสามารถโจมตีอีเมลที่เข้ารหัสลับได้ภายใต้สถานการณ์ที่แน่นอน แม้ว่าข้อกำหนดเบื้องต้นสำหรับการโจมตี EFAIL ที่ประสบความสำเร็จหมายความว่าผู้ใช้จำนวน จำกัด ยังมีช่องโหว่ แต่ความจริงที่ว่าสามารถใช้เพื่อส่งเนื้อหาของอีเมลที่เข้ารหัสไปยังผู้โจมตีในรูปแบบข้อความล้วนก่อให้เกิดความกังวลอย่างมาก การโจมตีไม่อนุญาตให้เปิดเผยคีย์เข้ารหัสที่ใช้



สรุปได้ว่านักพัฒนาได้จัดการกับปัญหาด้านความปลอดภัยจำนวนหนึ่งและปัญหาเกี่ยวกับการส่งต่อข้อความแบบอินไลน์เมื่อใช้มุมมอง HTML แบบ 'ธรรมดา' นอกจากนี้เวอร์ชันเริ่มต้น 52.9.1 ธันเดอร์เบิร์ดจะแจ้งไปยังโฟลเดอร์ IMAP ขนาดกะทัดรัดหากเชื่อมต่อบัญชี

การปรับปรุงความปลอดภัยเพิ่มเติม

การตรวจสอบบันทึกการเปลี่ยนแปลงอย่างละเอียดยิ่งขึ้นพบว่าช่องโหว่ที่สำคัญ 3 รายการได้รับการแก้ไขแล้ว (# CVE-2018-12359 & # CVE-2018-12360) รวมถึงจุดบกพร่องเพิ่มเติมอีก 5 รายการที่จัดหมวดหมู่ให้มีผลกระทบ 'สูง' และอีก 4 ช่องที่มีผลกระทบปานกลางหรือต่ำ . สำหรับรายละเอียดทั้งหมดเยี่ยมชมและตรวจสอบบันทึกประจำรุ่น 52.9.1 ได้ที่ Thunderbird.net .