RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Múltiplas vulnerabilidades em produtos Mozilla

US-CERT TA06-107A

[CAIS, 20.04.2006-17:53, revisão 01]


O CAIS está repassando o alerta do US-CERT, intitulado "TA06-107A - Multiple Vulnerabilities in Mozilla Products", que trata de vinte e duas vulnerabilidades identificadas em produtos Mozilla.

As vulnerabilidades mais graves descobertas nos produtos Mozilla podem permitir a execução remota de código no sistema afetado, a indução a uma condição de negação de serviço ou mesmo ao acesso não autorizado à informações no sistema vulnerável.

O CAIS gostaria de reforçar a importância da aplicação das correções no Mozilla em virtude do grande numero de vulnerabilidades corrigidas e da existência de ferramentas que exploram tais falhas.


Sistemas afetados:

  • Versões do Mozilla Firefox anteriores a 1.5.0.2
  • Versões do Mozilla Firefox anteriores a 1.0.8
  • Versões do Mozilla Suite anteriores a 1.7.13
  • Versões do SeaMonkey anteriores a 1.0.1
  • Versões do Thunderbird anteriores a 1.5.0.2
  • Versões do Thunderbird anteriores a 1.0.8

Correções disponíveis:

Recomenda-se fazer a atualização para as versões disponíveis em:


Mais informações:


Identificador CVE (http://cve.mitre.org): CVE-2006-0748, CVE-2006-0749, CVE-2006-1045, CVE-2006-1723, CVE-2006-1724, CVE-2006-1529, CVE-2006-1725, CVE-2006-1726, CVE-2006-1727, CVE-2006-1728, CVE-2006-1729, CVE-2006-1730, CVE-2006-1530, CVE-2006-1731, CVE-2006-1732, CVE-2006-1733, CVE-2006-1734, CVE-2006-1735, CVE-2006-1736, CVE-2006-1737, CVE-2006-1738, CVE-2006-1739, CVE-2006-1740, CVE-2006-1741, CVE-2006-1742, CVE-2006-1790


O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais