最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Mozilla郵件客戶端MIME外部主體堆溢出漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:04:25   作者:佚名   我要評(píng)論
受影響系統(tǒng): Mozilla Thunderbird 2.0.0.9 不受影響系統(tǒng): Mozilla Thunderbird 2.0.0.12 描述: -------------------------------------------------------------------------------- CVE(CAN) ID: CVE-2008-0304 Thunderbird是Mozilla發(fā)布的郵件
受影響系統(tǒng): Mozilla Thunderbird 2.0.0.9 不受影響系統(tǒng): Mozilla Thunderbird 2.0.0.12 描述: -------------------------------------------------------------------------------- CVE(CAN) ID: CVE-2008-0304 Thunderbird是Mozilla發(fā)布的郵件客戶端,支持IMAP、POP郵件協(xié)議以及HTML郵件格式。 Thunderbird在處理畸形格式的郵件數(shù)據(jù)時(shí)存在漏洞,遠(yuǎn)程攻擊者可能利用此漏洞控制用戶系統(tǒng)。 Thunderbird沒(méi)有正確地解析郵件中的external-body MIME類型,在計(jì)算所要分配堆緩沖區(qū)的字節(jié)數(shù)時(shí)沒(méi)有為所要拷貝的數(shù)據(jù)保留足夠的空間。如果用戶受騙打開(kāi)了惡意郵件消息的話,就可能最多覆蓋3字節(jié)的緩沖區(qū),導(dǎo)致執(zhí)行任意指令。 <*來(lái)源:regenrecht 鏈接:http://www.mozilla.org/security/announce/2008/mfsa2008-12.html http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=668 *> 建議: -------------------------------------------------------------------------------- 臨時(shí)解決方法: * 將mailnews.display.disallow_mime_handlers配置屬性設(shè)置為>= 3。
廠商補(bǔ)?。? Mozilla ------- 目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問(wèn)題,請(qǐng)到廠商的主頁(yè)下載: http://www.mozilla.org/

相關(guān)文章

最新評(píng)論

临夏市| 巩留县| 拉孜县| 武义县| 老河口市| 内江市| 神木县| 伊春市| 正安县| 邓州市| 西城区| 揭阳市| 饶阳县| 尚志市| 海丰县| 仲巴县| 东兴市| 亚东县| 金川县| 息烽县| 南宁市| 会昌县| 通海县| 台前县| 宁陵县| 依兰县| 青河县| 贵港市| 兰西县| 东丰县| 攀枝花市| 绥宁县| 蓬莱市| 肥西县| 文成县| 黑河市| 广南县| 昌图县| 蒲江县| 禄丰县| 石景山区|