Thunderbird 17.0.8 がリリースされた
Mozilla は米国時間 2013 年 8 月 6 日、安定性及びセキュリティ問題を修正した Thunderbird 17.0.8 をリリースした。延長サポート版 である Thunderbird ESR 17.0.8 も同時にリリースされている。
このアップデートでのセキュリティ問題への修正は合計 8 件。重要度区分において最高 2 件、高 6 件が修正されている。
- MFSA 2013-75
- ローカル Java アプレットによるローカルファイルシステムからのファイル読み取り
- MFSA 2013-73
- Web ワーカーと XMLHttpRequest による同一生成元回避
- MFSA 2013-72
- 一部 JavaScript コンポーネント URI 検証へのプリンシパル誤適用
- MFSA 2013-71
- Mozilla Updater を通じたさらなる特権昇格
- MFSA 2013-69
- CRMF リクエストを通じたコード実行と XSS 攻撃
- MFSA 2013-68
- ドキュメント URI の不正表示と偽装
- MFSA 2013-66
- Mozilla Maintenance Service と Mozilla Updater におけるバッファオーバーフロー
- MFSA 2013-63
- 様々なメモリ安全性の問題 (rv:23.0 / rv:17.0.8)
Thunderbird 17.0.8 についての一般的な情報は Thunderbird 17.0.8 リリースノート を参照いただきたい。
アップデート及びシステム要件
Thunderbird 17.0.8 は Windows、Mac OS X、Linux 版の既存の Thunderbird ユーザには自動アップデート経由で通知されるが、手動でアップデートすることも可能だ。
- ダウンロード:
- Mozilla Japan
- リリースノート:
- Thunderbird 17.0.8 リリースノート
- セキュリティアドバイザリ:
- Thunderbird 17.0.8 で修正