Thunderbird lapper EFAIL og flere andre sårbarheder i 52.9.1

Sikkerhed / Thunderbird lapper EFAIL og flere andre sårbarheder i 52.9.1 1 minut læst

Den nyeste udgivelse af Mozillas e-mail-klient kaldet Thunderbird inkluderer forskellige mindre sikkerhedsrettelser såvel som en komplet rettelse af EFAIL-sårbarheden, der gør det muligt for angribere at kompromittere krypterede e-mails under meget visse omstændigheder. Selvom forudsætningerne for et vellykket EFAIL-angreb betød, at et meget begrænset antal brugere endda var sårbare, gav det faktum, at det kunne bruges til at overføre indhold af krypterede e-mails til angribere i almindelig tekst, alvorlige bekymringer. Angrebet tillader ikke afsløring af de anvendte krypteringsnøgler.



For at opsummere tacklede udviklerne en række sikkerhedsproblemer og problemer med videresendelse af beskeder inline, når de bruger 'enkel' HTML-visning. Desuden vil Thunderbird fra og med version 52.9.1 også bede om at komprimere IMAP-mapper, hvis kontoen er tilsluttet.

Yderligere sikkerhedsforbedringer

Et nærmere kig på forandringsloggen afslører, at tre kritiske sårbarheder blev rettet (# CVE-2018-12359 & # CVE-2018-12360) samt yderligere fem fejl kategoriseret til at have 'høj' indvirkning og fire med moderat eller lav indvirkning . For alle detaljer, besøg og gennemgå 52.9.1 release notes på thunderbird.net .