漏洞分享 - Mozilla 緊急修補 Firefox、Thunderbird 已遭用於駭侵攻擊的 0-day 漏洞


 Mozilla 緊急修補 Firefox、Thunderbird 
已遭用於駭侵攻擊的 0-day 漏洞

一、摘要

       Mozilla 於 2023 年 9 月 13 日發布緊急安全更新,修補了 Firefox 和 Thunderbird 中存在的一個 0-day 漏洞,該漏洞編號為 CVE-2023-4863。該漏洞是 WebP 圖像解碼器中的堆緩衝區溢出漏洞,攻擊者可利用該漏洞在受影響系統上執行任意程式碼。


根據 Mozilla 的安全公告,該漏洞已被廣泛利用,包括在針對政府、企業和個人用戶的攻擊中。攻擊者可利用該漏洞竊取敏感資料、安裝惡意軟體或進行其他惡意行為。


、存在風險

      受影響的產品和版本包括:

  • Firefox 117.0.1 之前的版本
  • Firefox ESR 115.2.1 之前的版本
  • Firefox ESR 102.15.1 之前的版本
  • Thunderbird 102.15.1 之前的版本
  • Thunderbird 115.2.2 之前的版本
       Mozilla 建議所有受影響的用戶立即更新至最新版本。

三、建議改善措施:

    如何更新 Firefox 和 Thunderbird
  • 在 Firefox 中,點擊瀏覽器右上角的三個水平線圖標,然後選擇「說明 > 關於 Firefox」。
  • 在 Thunderbird 中,點擊「工具 > 關於 Thunderbird」。

        如果您的瀏覽器或電子郵件客戶端已自動更新,則不需要採取任何其他措施。

        【補充說明】 如何防範 0-day 漏洞攻擊:
  • 定期更新您的軟體,以確保您擁有最新的安全修補程序。
  • 安裝防毒軟體和防火牆,以幫助保護您的系統免受攻擊。
  • 提高您的安全意識,避免點擊可疑的連結或下載不明來源的檔案。

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->