Jakob Balle a découvert que les « commentaires conditionnels » dans Internet Explorer permettaient aux attaquants de cacher du code JavaScript dans les commentaires. Le code pouvait alors être exécuté lors de la lecture d'un courriel malveillant via sqwebmail dans le navigateur Internet Explorer.
Pour l'ancienne distribution stable (Woody), ce problème a été corrigé dans la version 0.37.3-2.7.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 0.47-4sarge3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.47-9.
Nous vous recommandons de mettre à jour votre paquet sqwebmail.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.