预警:Mozilla修复火狐浏览器和Thunderbird中的严重零日漏洞,建议用户及时升级

현재 언어 번역이 없어 원문을 표시합니다.

PANews 9月13日消息,据The Hacker News报道,火狐浏览器背后的开发公司、互联网巨头Mozilla周二发布了安全更新,以解决Firefox(火狐)和Thunderbird中的一个严重的零日漏洞,该漏洞已在野外被积极利用。官方已在Firefox 117.0.1、Firefox ESR 115.2.1、Firefox ESR 102.15.1、Thunderbird 102.15.1和Thunderbird 115.2.2中已经解决了这个问题,建议用户及时升级。

这个漏洞被标识为CVE-2023-4863,是WebP图像格式中的堆缓冲区溢出漏洞,在处理特制的图像时可能导致任意代码执行。Mozilla在一份咨询报告中表示:“打开恶意WebP图像可能导致内容进程中的堆缓冲区溢出,我们已经知道这个问题正在被利用于其他产品中。”根据美国国家漏洞数据库的描述,该漏洞可能允许远程攻击者通过特制的HTML页面执行越界内存写入操作。

此前昨日消息,谷歌修复一项Chrome零日漏洞,和Mozilla发现的漏洞一样,均为“CVE-2023-4863”

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요