最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Mozilla郵件客戶端MIME外部主體堆溢出漏洞

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 20:04:25   作者:佚名   我要評論
受影響系統(tǒng): Mozilla Thunderbird 2.0.0.9 不受影響系統(tǒng): Mozilla Thunderbird 2.0.0.12 描述: -------------------------------------------------------------------------------- CVE(CAN) ID: CVE-2008-0304 Thunderbird是Mozilla發(fā)布的郵件
受影響系統(tǒng): Mozilla Thunderbird 2.0.0.9 不受影響系統(tǒng): Mozilla Thunderbird 2.0.0.12 描述: -------------------------------------------------------------------------------- CVE(CAN) ID: CVE-2008-0304 Thunderbird是Mozilla發(fā)布的郵件客戶端,支持IMAP、POP郵件協(xié)議以及HTML郵件格式。 Thunderbird在處理畸形格式的郵件數(shù)據(jù)時存在漏洞,遠程攻擊者可能利用此漏洞控制用戶系統(tǒng)。 Thunderbird沒有正確地解析郵件中的external-body MIME類型,在計算所要分配堆緩沖區(qū)的字節(jié)數(shù)時沒有為所要拷貝的數(shù)據(jù)保留足夠的空間。如果用戶受騙打開了惡意郵件消息的話,就可能最多覆蓋3字節(jié)的緩沖區(qū),導致執(zhí)行任意指令。 <*來源:regenrecht 鏈接:http://www.mozilla.org/security/announce/2008/mfsa2008-12.html http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=668 *> 建議: -------------------------------------------------------------------------------- 臨時解決方法: * 將mailnews.display.disallow_mime_handlers配置屬性設置為>= 3。
廠商補?。? Mozilla ------- 目前廠商已經(jīng)發(fā)布了升級補丁以修復這個安全問題,請到廠商的主頁下載: http://www.mozilla.org/

相關(guān)文章

最新評論

丰顺县| 宁河县| 开平市| 阆中市| 鸡东县| 天峨县| 桃园市| 宁河县| 太仓市| 随州市| 铜梁县| 雷山县| 筠连县| 县级市| 吴桥县| 四平市| 沅陵县| 临桂县| 华池县| 农安县| 鞍山市| 澳门| 潼关县| 尉犁县| 通渭县| 潮安县| 九龙城区| 高邮市| 凤台县| 社会| 庄河市| 长子县| 永胜县| 茌平县| 晋中市| 昭觉县| 阜宁县| 阳原县| 沙洋县| 宣化县| 东源县|