Firefox와 Thunderbird 보안패치

By | 2004-07-09

(via 철수네, Slashdot)

인터넷브라우저인 Firefox와 메일프로그램인 Thunderbird에 보안문제가 발견되었습니다. shell: 외부프로토콜핸들러를 이용해서 사용자 PC의 파일에 접근할 수 있으며 시스템 다운등의 효과-_-를 볼수 있습니다. 이문제는 윈도우에서의 문제이며 리눅스나 맥OS에서는 상관없습니다.

Mozilla Issues – Tested on Mozilla 1.7에서 직접 테스트 해볼 수 있습니다만, 주의사항을 잘 읽고 하세요. 특히 테스트의 마지막 항목의 경우 시스템의 자원을 고갈시키는 테스트이므로 패치 또는 업그레이드 하지 않은 경우는 시스템이 다운될수 있습니다.

해결방법은 패치를 하거나 새버젼 -Firefox는 0.9.2, Thunderbird는 0.7.2로 업그레이드 하면 됩니다.

패치방법
패치를 하거나 파이어폭스 0.9.2썬더버드 0.7.2를 새로 설치하시면 됩니다.

(mozilla.org에 패치에 대한 방법이 있으니 아래 방법을 못믿겠-_-다 싶으시면 원문 보고 패치하셔도 됩니다. )

Firefox

  1. 패치파일을 다운받습니다.
  2. Software Installation창에서 “Install Now”버튼을 누릅니다.
  3. 열린 브라우저를 다 닫고 새로 브라우저를 띄우면 됩니다.

패치가 잘 되었는지를 확인하기 위해서는

  1. about:config 를 입력합니다.
  2. filter툴바에 shell 를 입력합니다.
  3. network.protocol-handler.external.shell 항목을 찾습니다.
  4. 이 항목의 값이 false 로 되어있어야 합니다.

Thunderbird 패치

  1. 여기를 마우스 오른쪽버튼으로 눌러서 바탕화면에 저장합니다.
  2. 썬더버드의 Tools->Extentions 을 선택한 후 뜨는 창에서 Install 버튼을 누릅니다.
  3. 위에서 저장해둔 패치파일의 경로를 찾아서 OK~ OK~해주세요.
  4. 썬더버드 종료하고 재시작하면 패치적용 완료.