09/08/21 23:36:47
■「Thunderbird 2.0.0.23」公開、SSL関連の脆弱性を修正
URLリンク(internet.watch.impress.co.jp)
Thunderbird 2.0.0.23では、SSLで保護された通信の情報漏えいにつながる1件の脆弱性を修正した。
この脆弱性は、SSL証明書のホスト名にNull文字を含んでいた場合の処理に関するもので、悪用された場合には通信を傍受される危険性がある。
Mozillaでは脆弱性の重要度を4段階で最も高い“最高”としている。