AccueilActualités informatiqueMise à jour de sécurité Thunderbird : possibilité de s'échapper du bac...

Mise à jour de sécurité Thunderbird : possibilité de s’échapper du bac à sable

En raison de plusieurs failles de sécurité, Thunderbird est vulnérable et met les ordinateurs en danger. Une version actuelle avec des mises à jour de sécurité comble les vulnérabilités. Globalement, le niveau de menace est classé comme « haut » classé.

Mozilla écrit dans un message d’avertissement que les attaquants pourraient, par exemple, sortir de la sandbox iFrame avec des feuilles de style XSLT modifiées afin d’exécuter leurs propres scripts (CVE-2021-38503 « haut« ). En outre, les attaquants pourraient déclencher des états DoS et faire tomber les logiciels en exploitant d’autres vulnérabilités.

La majorité des vulnérabilités affectent également les navigateurs web Firefox et Firefox ESR de la même société, qui ont également été récemment sécurisés. Les développeurs affirment avoir trouvé les vulnérabilités en Thunderbird 91.3 d’avoir fermé.

Plus d'articles