Mozilla · Thunderbird · CVE-2024-10465
**Nome do software vulnerável e versões afetadas**
Versões do Firefox anteriores à 132
Versões do Firefox ESR anteriores à 128.4
Versões do Thunderbird anteriores à 128.4
Versões do Thunderbird anteriores à 132
**Descrição**
O problema está relacionado a um ataque de falsificação de identidade que pode contornar a autenticação. Isso pode ser explorado por um invasor remoto para comprometer a integridade de informações protegidas. A vulnerabilidade é causada por um botão “colar” da área de transferência que pode persistir entre abas, permitindo um ataque de falsificação de identidade.
**Recomendações**
Para versões do Firefox anteriores à 132, atualize para a versão 132 ou posterior para resolver o problema.
Para versões do Firefox ESR anteriores à 128.4, atualize para a versão 128.4 ou posterior para resolver o problema.
Para versões do Thunderbird anteriores à 128.4, atualize para a versão 128.4 ou posterior para resolver o problema.
Para versões do Thunderbird anteriores à 132, atualize para a versão 132 ou posterior para resolver o problema.
Como solução temporária, considere desativar o botão “colar” da área de transferência em todas as guias até que um patch esteja disponível.