Fixweb - Agence digitale

Vulnérabilités multiples chez Mozilla

Encore une fois, plusieurs nouveaux défauts de sécurité ont été identifiés dans le navigateur Firefox, la messagerie Thunderbird et l’application SeaMonkey. L’exploitation des failles les plus sévères peut permettre à un individu malveillant ou à un virus d’exécuter du code malicieux sur l’ordinateur de sa victime à l’ouverture d’une page web ou d’un courriel piégé.

LOGICIELS CONCERNES :
Firefox 3.6.6 et versions inférieures
Firefox 3.5.10 et versions inférieures
Thunderbird 3.0.5 et versions inférieures
SeaMonkey 2.0.5 et versions inférieures

RISQUE :
Critique

CORRECTIF :
Les utilisateurs concernés doivent installer immédiatement la nouvelle version du logiciel (3.6.7/3.5.11 ou supérieure pour Firefox) via le site de l’éditeur ou le correctif correspondant via la fonction de mise à jour (« ? » dans la barre de menu puis « Rechercher des mises à jour… »), afin de prévenir toute exploitation malveillante de ces failles :

INFORMATIONS COMPLEMENTAIRES :
-> Mozilla Foundation Security Advisory 2010-34 (en anglais)
-> Mozilla Foundation Security Advisory 2010-35 (en anglais)
-> Mozilla Foundation Security Advisory 2010-36 (en anglais)
-> Mozilla Foundation Security Advisory 2010-37 (en anglais)
-> Mozilla Foundation Security Advisory 2010-38 (en anglais)
-> Mozilla Foundation Security Advisory 2010-39 (en anglais)
-> Mozilla Foundation Security Advisory 2010-40 (en anglais)
-> Mozilla Foundation Security Advisory 2010-41 (en anglais)
-> Mozilla Foundation Security Advisory 2010-42 (en anglais)
-> Mozilla Foundation Security Advisory 2010-43 (en anglais)
-> Mozilla Foundation Security Advisory 2010-44 (en anglais)
-> Mozilla Foundation Security Advisory 2010-45 (en anglais)
-> Mozilla Foundation Security Advisory 2010-46 (en anglais)
-> Mozilla Foundation Security Advisory 2010-47 (en anglais)
-> FAQ : comment savoir si ce logiciel est installé sur mon ordinateur?
-> FAQ : comment déterminer le numéro de version de votre logiciel?
-> Abonnement gratuit à la lettre Secuser Securite pour être informé par courriel des nouvelles failles

(Source : Secuser.com)