漏洞分享 - Mozilla 緊急修補 Firefox、Thunderbird 已遭用於駭侵攻擊的 0-day 漏洞
Mozilla 緊急修補 Firefox、Thunderbird
已遭用於駭侵攻擊的 0-day 漏洞
一、摘要
Mozilla 於 2023 年 9 月 13 日發布緊急安全更新,修補了 Firefox 和 Thunderbird 中存在的一個 0-day 漏洞,該漏洞編號為 CVE-2023-4863。該漏洞是 WebP 圖像解碼器中的堆緩衝區溢出漏洞,攻擊者可利用該漏洞在受影響系統上執行任意程式碼。
根據 Mozilla 的安全公告,該漏洞已被廣泛利用,包括在針對政府、企業和個人用戶的攻擊中。攻擊者可利用該漏洞竊取敏感資料、安裝惡意軟體或進行其他惡意行為。
二、存在風險
受影響的產品和版本包括:
- Firefox 117.0.1 之前的版本
- Firefox ESR 115.2.1 之前的版本
- Firefox ESR 102.15.1 之前的版本
- Thunderbird 102.15.1 之前的版本
- Thunderbird 115.2.2 之前的版本
三、建議改善措施:
如何更新 Firefox 和 Thunderbird
- 在 Firefox 中,點擊瀏覽器右上角的三個水平線圖標,然後選擇「說明 > 關於 Firefox」。
- 在 Thunderbird 中,點擊「工具 > 關於 Thunderbird」。
如果您的瀏覽器或電子郵件客戶端已自動更新,則不需要採取任何其他措施。
- 定期更新您的軟體,以確保您擁有最新的安全修補程序。
- 安裝防毒軟體和防火牆,以幫助保護您的系統免受攻擊。
- 提高您的安全意識,避免點擊可疑的連結或下載不明來源的檔案。