nycqwert 2018-01-02
发布日期:2017-12-22
更新日期:2018-01-02
受影响系统:
描述:
BUGTRAQ ID: 102258
CVE(CAN) ID: CVE-2017-7846
Thunderbird是一个支持IMAP、POP3的邮件客户端工具。
Thunderbird 52.5.2之前版本在解析RSS源中存在JavaScript执行安全漏洞,攻击者利用此漏洞可绕过安全限制,执行未授权操作,获取敏感信息等。
<*来源:Cure53
*>
建议:
厂商补丁:
Mozilla
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.mozilla.com/en-US/
https://www.mozilla.org/en-US/security/advisories/mfsa2017-30/
Thunderbird 的详细介绍:请点这里
Thunderbird 的下载地址:请点这里