Archief - De topics van lang geleden

Spoofing lek in Mozilla Thunderbird.

19-01-2006, 17:29 door G-Force, 0 reacties
WAARSCHUWINGSDIENST-BEVEILIGINGSADVIES WD-2006-006

Mozilla Thunderbird kwetsbaar voor weergeven van e-mailbijlagen

Datum: 2006-01-17
Gepubliceerd via: website
Programma: Mozilla Thunderbird
Versie: 1.0.2, 1.0.6, en 1.0.7
Besturingssysteem: Windows 2000, Windows XP

[color=blue]Korte omschrijving[/color]

In het e-mailprogramma Thunderbird van Mozilla is een kwetsbaarheid
bekend gemaakt. De kwetsbaarheid maakt het mogelijk voor
kwaadwillenden om e-mailbijlagen te misbruiken.

Een e-mailbijlage kan er bijvoorbeeld uitzien als een plaatje (bestand met
een .jpg extensie) terwijl het in werkelijkheid een uitvoerbaar programma
is (bestand met een .exe extensie). Deze techniek wordt ook wel spoofing
genoemd.

[color=blue]Wat kan er gebeuren?[/color]

Een kwaadwillende kan u een e-mail sturen met daarin een kwaadaardig
uitvoerbaar programma dat er niet uitziet als een uitvoerbaar programma
(spoofing). Hierdoor kan u ertoe worden verleid om een ogenschijnlijk
onschuldige e-mailbijlage te openen met het risico dat er op dat moment
een gevaarlijk programma wordt uitgevoerd.

[color=blue]Hoe weet ik of mijn computer kwetsbaar is?[/color]

Wanneer u gebruik maakt van Mozilla Thunderbird versie 1.02, 1.06 of
1.07, is uw computer kwetsbaar. U kunt controleren welke versie u gebruikt
door in het programma te kiezen voor:

1. Help - > Over (of About wanneer u de Engelstalige versie gebruikt).

[color=blue]Hoe verhelp ik de kwetsbaarheid?[/color]

Mozilla heeft versie 1.5 van Thunderbird beschikbaar gesteld waarin de
gevonden kwetsbaarheid is verholpen.

Zie: http://www.mozilla.com/thunderbird/

Waar vind ik meer informatie?
http://www.mozilla.com/thunderbird/
http://secunia.com/advisories/15907/
Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.