21.01.2010, 14:21

Frank Ziemann

Drei Lücken geschlossen

Sicherheits-Update für Thunderbird

Mozilla hat die Version 3.0.1 seines Mail-Programms Thunderbird bereit gestellt. Darin haben die Entwickler drei Sicherheitslücken beseitigt, die als kritisch eingestuft sind.
Mit Thunderbird 3.0.1 stellen die Mozilla-Entwickler das erste Sicherheits-Update für die neue Generation ihres kostenlos erhältlichen Mail-Programms bereit. Sie haben in der neuen Version drei Sicherheitslücken geschlossen, die als kritisch eingestuft sind, weil sie das Einschleusen und Ausführen von beliebigem Code ermöglichen könnten.
Alle drei Schwachstellen betreffen auch die Browser Firefox und Seamonkey, sind jedoch in deren aktuellen Versionen bereits beseitigt. Der erste Fehler ist ein Ganzzahlüberlauf in der Programmbibliothek "libtheora". Mit einem speziell präparierten, Theora-codierten Video könnte ein Angreifer diesen Fehler ausnutzen. Die Theora-Version 1.1 ("Thusnelda") enthält diesen Fehler bereits nicht mehr, Mozilla setzt jedoch eine ältere Fassung ein.
Die zweite Schwachstelle besteht aus einer Reihe von Fehlern in der Programmbibliothek "liboggplay", die etwa zum Abspielen von Ogg-Vorbis-codierten Audiodateien benötigt wird. Auch diese Fehler könnten einen Angreifer in die Lage versetzen bei einem provozierten Programmabsturz beliebigen Code einzuschleusen und auszuführen.
Außerdem haben die Mozilla-Entwickler mehrere Stabilitätsprobleme im Browser-Modul beseitigt, von denen einige sicherheitsrelevant sind. Sie zeigen unter bestimmten Umständen Anzeichen von Speicherverletzungen und könnten bei genügendem Aufwand ausgenutzt werden, um Code einzuschleusen.
Schließlich bringt Thunderbird 3.0.1 eine lange Liste von Fehlerkorrekturen, die jedoch nicht als Sicherheitslücken gelten. Dazu zählt etwa ein Problem mit Kasperskys Anti-Spam-Modul sowie Abstürze bei der automatischen Vervollständigung von Mail-Adressen oder beim Import von Outlook-Kontakten.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
236751
Content Management by InterRed