Cuando se anunció la actualización de seguridad para Firefox 2.0.0.14 hace un par de semanas, el aviso de Mozilla advertía que Thunderbird también era afectado. Sin embargo, la versión de este producto que corregía los errores y vulnerabilidades descriptos, no estaba disponible, quedando sus usuarios en riesgo de ser víctimas de ciertos ataques.
o mismo ocurrió una semana antes de
eso, cuando vio la luz Firefox 2.0.0.13. Thunderbird también era
afectado por muchas de las mismas vulnerabilidades de Firefox, y a
pesar de que Mozilla advertía en el mismo aviso de que los
problemas eran solucionados en la versión 2.0.0.13 de Thunderbird,
la misma brillaba por su ausencia. En realidad, la última versión
de Thunderbird seguía siendo la 2.0.0.12, publicada en febrero.
Recién el primero de mayo, Mozilla anunció la publicación de la
versión 2.0.0.14 de su cliente de correo electrónico, para los
sistemas Windows, Mac y Linux. Según la información, la misma
solucionaría al menos dos vulnerabilidades, identificadas en los
avisos MFSA 2008-14 y MFSA 2008-15.
La primera es un asunto con JavaScript que permite la elevación de
privilegios y la ejecución arbitraria de código, y la segunda puede
provocar el fallo del programa con evidencias de corrupción de
memoria.
Recordemos que ésta actualización (la MFSA 2008-15), hizo que
Mozilla publicara unos días después una corrección para Firefox,
debido a un problema ocasionado por el propio parche. Ese problema
no afecta a Thunderbird.
Ambas vulnerabilidades están catalogadas como moderadas.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios