RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Multiplas vulnerabilidades nos produtos Mozilla

USCERT-TA04-261A

[CAIS, 20.09.2004-17:36, revisão 01]


O CAIS está repassando o alerta do US-CERT, intitulado "TA04-261A - Multiple vulnerabilities in Mozilla products", que trata de diversas vulnerabilidades existentes no web browser Mozilla e em produtos derivados dele.

Todas as vulnerabilidades permitem que um atacante execute código arbitrário sob os privilégios do usuário registrado que executa uma versão vulnerável dos produtos Mozilla afetados. A vulnerabilidade descrita em VU#847200, alem do impacto descrito acima, permite também que um atacante cause "crash" no software afetado.


Sistemas afetados:.

  • Mozilla 1.7.2 e versões anteriores
  • Firefox 0.9.3 e versões anteriores
  • Thunderbird 0.7.3 e versões anteriores

Correções disponíveis:

Recomenda-se fazer a atualização para as versões disponíveis em:


Mais informações:


O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as ultimas versões e correções oferecidas pelos fabricantes.

Os Alertas do CAIS também são oferecidos no formato RSS/RDF:
http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança


Referências:

USCERT-TA04-261A

USCERT-TA04-261A.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais