CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

20/07/2012

Nuevas versiones de productos Mozilla publicadas

La fundación Mozilla ha publicado actualizaciones para sus productos, resolviendo múltiples vulnerabilidades.

Riesgo: Alto

En lo que respecta a Firefox (versiones tanto normal como de soporte extendido ESR), se han solucionado un total de 14 problemas de seguridad, algunos de ellos críticos, que podrían permitir la corrupción de memoria, revelación de información y la evasión de controles de seguridad, entre otros.Además, en la versión 14 de Firefox se han realizado otros cambios, destacando la activación por defecto de la búsqueda segura en Google.

Para Thunderbird (versión normal y de soporte extendido ESR) se han solucionado 11 vulnerabilidades que podían permitir la ejecución de código, corrupción de memoria y revelación de información sensible, además de otras mejoras.

En SeaMonkey se han corregido también 11 vulnerabilidades y se han aplicado otras mejoras, al igual que en el resto de productos de Mozilla.

Sistemas Afectados:

Firefox < 14

Firefox ESR < 10.0.6

Thunderbird < 14

Thunderbird ESR < 10.0.6

SeaMonkey < 2.11

Referencias:

None

Solución:

Se recomienda actualizar las aplicaciones afectadas a través del actualizador incorporado en las mismas.

Notas:

Firefox 14: Known Vulnerabilities, Release Notes

Firefox ESR 10.0.6: Known Vulnerabilities, Release Notes

Thunderbird 14: Known Vulnerabilities, Release Notes

ThunderbirdESR 10.0.6: Known Vulnerabilities, Release Notes

SeaMonkey 2.11: Known Vulnerabilities, Release Notes

Fuente: US-CERT

CSIRT-CV