Thunderbird : vulnérabilité

Dr. Denis Rouvre
Par Dr. Denis Rouvre | Publié le 18/01/2006 à 10:18
Source : Présence PC | Mots-clés : , | Thèmes : E-mail
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google
Selon Secunia, société leader dans la fourniture de produits et logiciels de sécurité, une faille peu critique se serait glissée au sein du code de Thunderbird, le logiciel de mail libre qui remplace avantageusement Outlook Express de Microsoft.

La vulnérabilité trouve sa source dans certaines pièces jointes qui ne s’affichent pas de manière satisfaisante dans les courriers. Cette faille peut être exploitée pour enregistrer un fichier sur le bureau, par exemple. Une exploitation couronnée de succès de cette petite faille pourrait conduire à l'installation par autrui d'un fichier qui pourrait évidemment être un malware ou autre saleté...

Elle a été repérée sur les versions 1.0.2, 1.0.6, et 1.0.7. La version 1.5 n’est vraisemblablement pas affectée. Afin de résoudre le problème, il vous est possible de télécharger directement la version 1.5 du logiciel.

Télécharger Thunderbird 1.5 (Windows)
Source : Secunia

Annonces Google

Commentaires

Twiggy38@IDN 18/01/2006 11:37
Masquer
-0+
Twiggy38@IDN

Petite, petite ... C'est une faille exploitable, je vois pas en quoi elle est petite !!!

Drake51 18/01/2006 11:50
Masquer
-0+
Drake51

Perso je ne suis pas anti Microsoft ou pro Microsoft, mais la je trouve votre titre est un peu absusé.

Quand il sagit d'une faille microsoft la plus petite soit-elle c'est la grande faille qui fait peur, ultra dangereuse.

Et la c'est Thunderbird alors on relativise et en plus avec un titre comme sa -Thunderbird : petite vulnérabilité-


J'utilise personnelement Thunderbird, j'utilise aussi des produits microsofts qui sont d'exelente qualité, mais je suis assez choqué par le partie pris Anti micosoft que vous montré a travers cette news.

noldarn 18/01/2006 11:59
Masquer
-0+
noldarn

Cette faille est "petite" dans le sens où elle ne permet pas d'exécuter du code directement.
Là d'accord elle permet de poser qqchose sur le bureau mais tant qu'on ne l'exécute pas il n'y a pas de pb ...
Et pour les caliméros du win$ faut arrêter de vous sentir aggressés à chaque news qui parle soit d'un produit micro$ soit d'un concurrent !

milowen@IDN 18/01/2006 11:59
Masquer
-0+
milowen@IDN

n'empeche que cette faille n'existe pas sur la 1.5

dire qu'il y a une faille sur les anciennes versions de thunderbird et qui n'existe plus maintenant est équivalent à dire qu'il y a une faille dans un logiciel qui n'est plus à jour.....

perso je ne vois pas l'intérêt de chercher à alarmer les gens pour des failles d'anciennes versions de logiciels, surtout quand cela sont gratuits et que les mises à jour peuvent être faites régulièrement....

ils continuent de chercher des failles pour windows 3.1 aussi ? j'ai encore un pc sur lequel il tourne....

drouvre 18/01/2006 12:44
Masquer
-0+
drouvre

j'ai corrigé.
Comme elle est "peu critique", j'avais mis petite.

Une récente étude Xiti vient de monter que plus de 60% des gens utilisant Thunderbird utilisent un ancienne version, d'ou l'interêt.

isatis39871 18/01/2006 12:52
Masquer
-0+
isatis39871

Noladran, tu m'ôtes les mots de la bouche. Cette vulnérabilité ne permet non seulement pas une attaque direct mais elle est déjà corrigée, donc elle est vraiment mineure. Jusqu'ici on a pas vu de dépassement de mémoire tampon possible que je sache.

Oui thunderbird est plus sur parcequ'il est libre, ce n'est pas la peine d'attaquer comme ça, j'ai pas dit plus sur qu'un autre soft, je dit plus sur que s'il ne l'était pas, point.

milowen@IDN 18/01/2006 12:56
Masquer
-0+
milowen@IDN

oui mais après il en tient de la responsabilité des gens de tenir leur système à jour ou bien d'en assumer les conséquences

c'est pour ça que le système de mise à jour automatique introduite avec la 1.5 va être utile
mais est-ce bien d'assister autant les gens en les habituant à ne rien avoir à faire ? ce n'est pas nécessairement comme ça qu'ils apprendront
enfin bref, je m'écarte du sujet (je me sens mélancolique aujourd'hui)

djamblade 18/01/2006 13:02
Masquer
-0+
djamblade

Il faut quand meme ne pas oublier que cette faille est découverte sur d'anciennes versions alors que la plus récente ne se trouve pas affecté!

On pourrait etre satisfait si c'etait le cas des produits de votre cher et tendre Microsoft mais malheuresement ce n'est pas le cas!

Twiggy38@IDN 18/01/2006 13:06
Masquer
-0+
Twiggy38@IDN

D'accord avec tout le monde mais c'est le parti-pris qui est embêtant, la non-neutralité de certains articles notamment.

Un même titre pour une faille outlook aurait subi des foudres de la part de tout le monde.

Et lorsqu'on tient son système à jour il y a peu de chance d'attraper quelquechose, et ce quelquesoit le logiciel utilisé.

noldarn 18/01/2006 13:11
Masquer
-0+
noldarn

Citation :D'accord avec tout le monde mais c'est le parti-pris qui est embêtant, la non-neutralité de certains articles notamment.

C'est vrai que certains articles laissent deviner une préférence (de la part de ceux qui les écrivent) pour le monde libre mais ce n'est pas aussi net que ça ...
Concernant les commentaires il me semble qu'ils sont plutôt partagés équitablement (en nombre en tout cas ;-)) ...

Tsht 19/01/2006 01:26
Masquer
-0+
Tsht

"petite vulnérabilité" (notez que le titre est changé) peut être perçu comme ironique aussi mais bon c'est vrai que de premier abord on ne pense pas forcément comme ça.

Twiggy38@IDN 19/01/2006 12:18
Masquer
-0+
Twiggy38@IDN

Je n'ai qu'une chose à dire en tout cas : bravo à la réactivité de l'auteur...

C'est le premier rédacteur d'IDN que je vois réctifier une news car elle pourrait être mal interprêtée et être prise pour un parti-pris.

Que les autres rédacteurs en prennent de la graine.

gauzhelm 01/02/2006 19:45
Masquer
-0+
gauzhelm

Bonjour à tous,
Moi je ne veux critiquer personne. Je veux seulement dire que depuis des années que j'utilise Thunderbird, j'en suis très satisfait.
Allez ! calmez-vous, cool !
Amicalement à tous.
:-o :-)

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Annonces Google