BDU:2023-03965

АО "НППКТ", Mozilla Corp., АО «ИВК», АО «НТЦ ИТ РОСА», ООО «РусБИТех-Астра» Thunderbird, АЛЬТ СП 10, Astra Linux Special Edition, ОСОН ОСнова Оnyx, РОСА Кобальт

НЕ ОЦЕНЕНО

Дата обнаружения

2023-07-20

Официальное описание

Уязвимость почтового клиента Thunderbird существует из-за неправильной обработки символа Unicode для переопределения направления текста в именах файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг-атаки

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры: - использование антивирусного программного обеспечения с функцией антиспуфинг; - использование средств межсетевого экранирования для ограничения доступа к недоверенным ресурсам и перехода по нежелательным ссылкам.

Использование рекомендаций производителя: https://www.mozilla.org/en-US/security/advisories/mfsa2023-27/

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения thunderbird до версии 1:102.13.1+repack-1~deb10u1.osnova1

Для ОС РОСА "КОБАЛЬТ": https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2232

Для ОС РОСА "КОБАЛЬТ": https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2233

Для ОС Astra Linux Special Edition 1.7: обновить пакет thunderbird до 1:115.3.1+build1-0ubuntu1+ci202310041156+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для Astra Linux 1.6 «Смоленск»: обновить пакет thunderbird до 1:115.5.0+build1-0ubuntu1+ci202311280951+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения thunderbird до версии 1:115.5.0+repack-1~deb10u1.osnova1

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для Astra Linux Special Edition 4.7: обновить пакет thunderbird до 1:115.3.1+build1-0ubuntu1+ci202310041156+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47