Mozilla schließ mit Thunderbird 2.0.0.23 eine Sicherheitslücke, welche bei Verarbeitung von SSL-Zertifikaten im E-Mail-Client aufgetreten ist. Der Fehler war bereits im Browser Firefox gefunden und beseitigt worden.Die Sicherheitslücke wurde erstmals vom Sicherheitsforscher Dan Kaminsky gefunden. Während der Zeichenverarbeitung zwischen Client und Server konnten Angreifer beliebige Zertifikate ausstellen und so Phishing betreiben.
Mozilla hat den Fehler bereits Anfang August 2009 im Firefox mit dem Update auf Version 3.0.13 beseitigt. In Firefox 3.5 war der Fehler gar nicht enthalten.
Thunderbird 2.0.0.23 steht unter mozillamessaging.com/thunderbird zum Herunterladen bereit.
zurück zur Übersicht | Szene.News eintragen
Kommentare
Noch keine Kommentare vorhanden.
Kommentar anfügen