
Vulnérabilités critiques dans Firefox et Thunderbird
Je résume assez vite :
plusieurs nouveaux défauts de sécurité ont été identifiés dans le navigateur Firefox et la messagerie Thunderbird. L'exploitation des failles les plus sévères peut permettre à un individu malveillant ou à un virus d'exécuter à distance du code malicieux sur l'ordinateur de sa victime à l'ouverture d'une page web ou d'un courriel piégé.
Logiciels concernés :
Firefox 3.5
Firefox 3.0.11 et versions inférieures
Thunderbird 2.0.0.22 et versions inférieures
Risque :
Critique
Correctif :
Les utilisateurs concernés doivent installer immédiatement la nouvelle version du logiciel (3.0.12/3.5.1 ou supérieure pour Firefox) via le site de l'éditeur ou le correctif correspondant via la fonction de mise à jour ("?" dans la barre de menu puis "Rechercher des mises à jour..."), afin de prévenir toute exploitation malveillante de ces failles :
• Firefox 3.5.1
• Firefox 3.0.12
• Thunderbird 2.0.0.23 (non disponible pour le moment)
En attendant la disponibilité de la nouvelle version de Thunderbird, il est recommandé de désactiver la prise en charge du langage javascript par ce logiciel, afin de limiter les risques d'exploitation malveillante.
NB : les utilisateurs de Firefox 3.5 ayant mis à jour leur navigateur vers la version 3.5.1 à l'occasion de l'alerte du 14/07/09 sont déjà protégés contre l'exploitation de ces nouveaux défauts de sécurité et n'ont rien d'autre à faire.
Informations complémentaires
http://www.mozilla.org/security/announce/