Tech iCrewPlay.comTech iCrewPlay.com
  • Tecnologia
    • App e software
    • PC e notebook
    • Hardware e periferiche
    • Smart home e IoT
    • Elettrodomestici smart
    • TV, monitor e display
    • Audio
    • Smartwatch e wearable
    • Auto e mobilità
  • AI
  • Guide
  • Smartphone
  • Recensioni
  • Scienza
    • Spazio
    • Salute e ricerca
    • Natura e animali
    • Clima e ambiente
  • Curiosità
    • Cronologia
    • Seguiti
    • Segui
Cerca
  • Guide
  • AI
  • App e software
  • Smartphone
  • Recensioni
  • Scienza
Copyright © Alpha Unity. Tutti i diritti riservati.​
Lettura: Thunderbird 156: vulnerabilità corrette e come aggiornare
Share
Notifica
Ridimensionamento dei caratteriAa
Tech iCrewPlay.comTech iCrewPlay.com
Ridimensionamento dei caratteriAa
  • Guide
  • AI
  • App e software
  • Smartphone
  • Recensioni
  • Scienza
Cerca
  • Tecnologia
    • App e software
    • PC e notebook
    • Hardware e periferiche
    • Smart home e IoT
    • Elettrodomestici smart
    • TV, monitor e display
    • Audio
    • Smartwatch e wearable
    • Auto e mobilità
  • AI
  • Guide
  • Smartphone
  • Recensioni
  • Scienza
    • Spazio
    • Salute e ricerca
    • Natura e animali
    • Clima e ambiente
  • Curiosità
    • Cronologia
    • Seguiti
    • Segui
Seguici
  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Copyright © Alpha Unity. Tutti i diritti riservati.​
App e softwareGuide

Thunderbird 156: vulnerabilità corrette e come aggiornare

Mozilla corregge bug nel parsing delle email e di IMAP: ecco cosa cambia e come verificare la versione installata.

Massimo 3 ore fa Commenta! 7
SHARE

Mozilla ha pubblicato Thunderbird 156 il 15 settembre 2026 con un bollettino di sicurezza classificato High. L’aggiornamento corregge problemi nel parsing delle intestazioni email e delle risposte IMAP, oltre a vulnerabilità condivise con il motore Mozilla. Per chi usa il ramo standard, la verifica pratica è semplice: controllare di essere su Thunderbird 156.

Contenuti di questo articolo
Thunderbird 156: cosa corregge il nuovo aggiornamentoCVE-2026-92238: cosa può succedere alle intestazioni emailCVE-2026-92239 e CVE-2026-92240: perché riguarda anche IMAPThunderbird 156 è vulnerabile semplicemente aprendo una email?Come aggiornare Thunderbird alla versione 156Thunderbird ESR: non passare al ramo standard alla ciecaSe Thunderbird non trova l’aggiornamentoServe cambiare password dopo Thunderbird 156?Come verificare che l’aggiornamento sia installato

Mozilla precisa che, in generale, molte delle vulnerabilità condivise con Firefox non sono direttamente sfruttabili leggendo una normale email perché Thunderbird disattiva lo scripting nei messaggi. Questo non rende però l’aggiornamento superfluo: il bollettino contiene anche bug specifici della posta e la release corretta è già disponibile.

Mozilla thunderbird da aggiornare alla versione 156
Thunderbird 156 è la release standard corretta dal bollettino mozilla del 15 settembre 2026.

Thunderbird 156: cosa corregge il nuovo aggiornamento

Il riferimento ufficiale è il Mozilla Foundation Security Advisory 2026-94. L’advisory è stato annunciato il 15 settembre 2026, ha impatto complessivo High e indica Thunderbird 156 come versione corretta.

Leggi Altro

iOS 27: iPhone mostra SOS o Nessun servizio, come risolvere
Errore 0x800f081f su Windows 11: come riparare DISM e Windows Update
Fotocamera iPhone non funziona dopo iOS 27: come risolvere
Errore 0x80070070 su Windows 11: spazio insufficiente, come risolvere
Pubblicità
VulnerabilitàProblemaImpatto Mozilla
CVE-2026-92238Parsing ambiguo delle intestazioni emailMedium
CVE-2026-92239Buffer overrun nel parsing IMAPMedium
CVE-2026-92240Out-of-bounds read nella risposta IMAPLow
CVE-2026-92005Use-after-free nei Web CodecsHigh
CVE-2026-92015Escalation dei privilegi nelle WebExtensionsHigh
CVE-2026-92035Sandbox escape nel componente graficoHigh

La tabella non esaurisce l’intero advisory. Mozilla ha cambiato il modo in cui pubblica i problemi di memory safety e ora assegna advisory e CVE individuali a più bug che in passato sarebbero stati raggruppati.

CVE-2026-92238: cosa può succedere alle intestazioni email

CVE-2026-92238 riguarda un parsing ambiguo degli header. Secondo Mozilla, una intestazione costruita in modo malevolo può portare più campi a essere interpretati come uno solo oppure generare potenziali violazioni di sicurezza della memoria.

Per l’utente non significa che ogni messaggio ricevuto sia pericoloso. Significa che il codice che interpreta una parte fondamentale del formato email aveva un comportamento non sicuro in condizioni specifiche e che la correzione è già integrata in Thunderbird 156.

CVE-2026-92239 e CVE-2026-92240: perché riguarda anche IMAP

CVE-2026-92239 è un problema nel parser IMAP: una linea costruita in modo malevolo può causare una lettura oltre i limiti del buffer. CVE-2026-92240 riguarda invece una risposta IMAP non valida che può provocare un crash; Mozilla specifica che il percorso interessato può essere raggiunto anche prima dell’autenticazione verso il server.

Questo rende sensato aggiornare anche se usi Thunderbird soltanto con account IMAP tradizionali e non apri allegati sospetti. Non tutti i problemi di un client email dipendono da un clic dell’utente su un file.

Posta elettronica e connessione imap usata da thunderbird 156
Thunderbird gestisce contenuti email e protocolli come imap: alcuni bug corretti interessano proprio questi parser.

Thunderbird 156 è vulnerabile semplicemente aprendo una email?

Non è corretto dire che tutte le vulnerabilità del bollettino possano essere sfruttate semplicemente leggendo un messaggio. Mozilla specifica che, in generale, i bug condivisi con Firefox non sono sfruttabili tramite normali email in Thunderbird perché lo scripting è disabilitato durante la lettura dei messaggi. Alcuni problemi restano però specifici del parsing email o IMAP.

La distinzione è utile anche per evitare allarmismi: Thunderbird 156 è un aggiornamento di sicurezza importante, ma l’advisory non descrive una campagna di attacchi attivi contro tutti gli utenti del client.

Come aggiornare Thunderbird alla versione 156

  1. Apri Thunderbird.
  2. Apri il menu principale.
  3. Vai su Aiuto.
  4. Apri Informazioni su Thunderbird.
  5. Attendi il controllo automatico degli aggiornamenti.
  6. Installa la release proposta dal canale ufficiale.
  7. Riavvia Thunderbird quando richiesto.
  8. Riapri la schermata Informazioni e verifica il numero di versione.

Se Thunderbird è gestito dal sistema operativo o da un reparto IT, il numero disponibile può dipendere dal canale di distribuzione. In un ambiente aziendale non conviene sovrapporre manualmente un installer differente senza verificare le policy di gestione.

Thunderbird ESR: non passare al ramo standard alla cieca

Mozilla ha pubblicato nello stesso ciclo anche Thunderbird 140.16 ESR. Se usi il ramo ESR per stabilità o gestione centralizzata, non devi necessariamente migrare a Thunderbird 156: devi installare l’aggiornamento corretto per il canale previsto dall’organizzazione.

Lo stesso principio vale per Firefox. Nel nostro approfondimento su Firefox 155 e le versioni ESR abbiamo distinto il ramo standard dalle release ESR corrette senza suggerire cambi di canale non necessari.

Se Thunderbird non trova l’aggiornamento

  • Riavvia l’applicazione e ripeti il controllo.
  • Verifica se la copia è gestita da un’organizzazione.
  • Controlla il canale di installazione usato sul sistema operativo.
  • Su Linux verifica repository, Flatpak o altro formato scelto in origine.
  • Non cancellare il profilo di posta per risolvere un semplice problema di aggiornamento.
  • Evita pacchetti scaricati da siti non ufficiali.

Un profilo Thunderbird contiene impostazioni, indici, account e in alcuni casi copie locali dei messaggi: non è necessario eliminarlo per applicare una patch di sicurezza. Se il problema è il meccanismo di aggiornamento, va risolto separatamente.

Serve cambiare password dopo Thunderbird 156?

Non per il solo fatto che esiste l’aggiornamento. Il bollettino Mozilla non dice che le credenziali degli utenti Thunderbird siano state sottratte. Cambiare password ha senso se hai indicatori di compromissione dell’account, accessi sospetti o un incidente separato.

Per una gestione più generale della posta puoi consultare anche il nostro approfondimento sulle alternative ai servizi email più comuni, tenendo presente che sicurezza del provider e sicurezza del client sono aspetti differenti.

Come verificare che l’aggiornamento sia installato

  1. Riapri Thunderbird dopo il riavvio.
  2. Vai su Aiuto > Informazioni su Thunderbird.
  3. Sul ramo standard verifica che compaia 156.
  4. Se usi ESR, verifica la release corretta del ramo gestito.
  5. Su più computer, ripeti il controllo su ogni installazione invece di presumere che l’update automatico sia arrivato ovunque.

La scelta consigliata è installare Thunderbird 156 appena disponibile sul ramo standard oppure la release ESR corretta se l’ambiente usa ESR. L’aggiornamento interviene sia su bug specifici della posta e di IMAP sia su vulnerabilità condivise con la piattaforma Mozilla, senza che il bollettino richieda procedure invasive come reset del profilo o cambio automatico delle password.

Condividi questo articolo
Facebook Twitter Copia il link
Share
Cosa ne pensi?
-0
-0
-0
-0
-0
-0
lascia un commento lascia un commento

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer

Copyright © Alpha Unity. Tutti i diritti riservati.​

  • Guide
  • AI
  • App e software
  • Smartphone
  • Recensioni
  • Scienza
Bentornato in iCrewPlay!

Accedi al tuo account

Hai dimenticato la password?