CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

29/12/2015

Nueva versión de Thunderbird

6 vulnerabilidades han sido corregidas en la nueva versión de Thunderbird (38.5)

Riesgo: Alto

En total son cinco los boletines de esta nueva versión. Dos de ellos son de nivel crítico y el resto de alta importancia.

La versión 38.5 incluye una corrección para que el navegador utilice certificados firmados SHA-256.

Más información.

Sistemas Afectados:

Versiones anteriores a la 38.5

Referencias:

CVE-2015-7201, CVE-2015-7202, CVE-2015-7214, CVE-2015-7213, CVE-2015-7205, CVE-2015-7212

Solución:

Actualizar a la última versión de Thunderbird.

Notas:

Hispasec

Más información:
Thunderbird Notes
Version 38.5.0, first offered to Release channel users on December 23, 2015
https://www.mozilla.org/en-US/thunderbird/38.5.0/releasenotes/
Fixed in Thunderbird 38.5

https://www.mozilla.org/en-US/security/known-vulnerabilities/thunderbird/#thunderbird38.5

Fuente: Hispasec una-al-dia

CSIRT-CV