Fedora 16:firefox-17.0-1.fc16 / thunderbird-17.0-1.fc16 / thunderbird-enigmail-1.4.6-2.fc16 / etc (2012-18661)

high Nessus Plugin ID 63307

概要

遠端 Fedora 主機缺少一個或多個安全性更新。

說明

- Social API 的第一個修訂版和 Facebook Messenger 的支援

- 實作點擊播放封鎖清單,以防止有弱點的外掛程式版本在沒有使用者權限的情況下執行 (請參閱部落格文章)

- 使用較大型圖示更新 Awesome Bar 使用體驗

- JavaScript Maps 和 Sets 現在可迭代

- 實作 SVG FillPaint 和 StrokePaint

- 讓 Web 主控台、除錯程式和開發人員工具列速度更快且更容易使用的數個改善項目

- Page Inspector 中的新標記面板更易於編輯 DOM

- 實作 iframe 的沙箱屬性,增強了安全性

- 超過二十項效能改善,包括有關 [新索引標籤] 頁面的修正

- 指標鎖定在 web 應用程式中無法作用 (769150)

- 在網站中執行固定標頭的頁面捲動 (780345)

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?c1bdae48

http://www.nessus.org/u?e8a3d499

http://www.nessus.org/u?d4691385

http://www.nessus.org/u?3b2a80d8

http://www.nessus.org/u?cd00bd49

Plugin 詳細資訊

嚴重性: High

ID: 63307

檔案名稱: fedora_2012-18661.nasl

版本: 1.12

類型: local

代理程式: unix

已發布: 2012/12/20

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:firefox, p-cpe:/a:fedoraproject:fedora:thunderbird, p-cpe:/a:fedoraproject:fedora:thunderbird-enigmail, p-cpe:/a:fedoraproject:fedora:thunderbird-lightning, p-cpe:/a:fedoraproject:fedora:xulrunner, cpe:/o:fedoraproject:fedora:16

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/11/21

弱點發布日期: 2012/11/21

參考資訊

BID: 56611, 56612, 56613, 56614, 56616, 56618, 56621, 56623, 56625, 56627, 56628, 56629, 56630, 56631, 56632, 56633, 56634, 56635, 56636, 56637, 56638, 56639, 56640, 56641, 56642, 56643, 56644, 56645, 56646

FEDORA: 2012-18661