Thunderbird 68.8.0包含错误和安全修复程序
- 类别: 电子邮件
MZLA Technologies Corporation Mozilla基金会的全资子公司,发布了Thunderbird 68.8.0。新版本的开源跨平台电子邮件客户端可用于所有受支持的操作系统。
Thunderbird的现有用户可以选择“帮助”>“关于Thunderbird”,以从客户端运行更新检查。应该检测,下载并安装新版本。新用户以及喜欢手动下载和安装更新的用户会在 雷鸟项目官方网站 。
注意 :如果安装了日历扩展Lightning,则只能将Thunderbird 60. *安装升级到Thunderbird 68. *。尽管如此,手动安装Thunderbird 68还是可行的。某些扩展名可能与新版本不兼容。

Thunderbird在很大程度上基于Firefox代码,它遵循Firefox的扩展支持发行版(称为Firefox ESR)的发行时间表。
Thunderbird 68.8.0是一个错误修复和安全版本。安全咨询网站 清单 新版本已修复了总共六个漏洞。其中两个漏洞的严重等级为最高。其他评级为1高,2中和1低。
- CVE-2020-12387:工作者关闭期间释放后使用(严重)
- CVE-2020-12395:Thunderbird 68.8.0中修复的内存安全错误(严重)
- CVE-2020-6831:SCTP块输入验证中的缓冲区溢出(高)
- CVE-2020-12392:使用``复制为cURL''(中等)进行任意本地文件访问
- CVE-2020-12393:Devtools的“复制为cURL”功能未完全转义网站控制的数据,可能导致命令注入(中等)
- CVE-2020-12397:使用编码的Unicode字符的发件人电子邮件地址欺骗(低)
该团队列出了Thunderbird 68.8.0中与安全无关的六个固定错误和问题。 在 发行说明页面。
- 两个客户经理修复 :首先纠正了文本字段在某些情况下显示得过小的问题。第二个问题是,选择SMTP服务器时身份验证方法未更新。
- 带有嵌入式凭据的链接无法打开 在Windows设备上(例如https:// username:password@example.com/)
- 从通讯录添加地址时,雷鸟有时会发送带有“地址格式错误”的消息。
- 屏幕阅读器在状态栏中报告了太多的活动。
- 无法将扩展名中的IMAP消息设置为以'borwser.messages.updated'读取。
现在轮到你 :您是否已更新Thunderbird或仍在使用旧版本/其他客户端?