漏洞分享 - Mozilla 產品多個漏洞,使用者應儘速更新
Mozilla 產品多個漏洞,使用者應儘速更新
一、摘要
Mozilla 近期公布了旗下產品 Firefox、Thunderbird 等多款產品的漏洞,這些漏洞可能導致遠端執行程式碼、權限提升、仿冒、阻斷服務等風險,建議使用者儘速更新至最新版本以確保系統安全性。
二、存在風險
攻擊者可以利用這些漏洞進行遠端執行程式碼、權限提升、仿冒、阻斷服務等惡意行為。
- 受影響之系統:
- Firefox ESR 115.7
- Firefox 122
- Thunderbird 115.7
- 嚴重漏洞識別碼說明:
- CVE-2024-0741:此漏洞允許攻擊者在目標系統執行任意程式碼,可能導致系統被完全控制。
- CVE-2024-0742:此漏洞允許攻擊者提升權限,可能導致攻擊者獲得系統的管理權限。
- CVE-2024-0743:此漏洞允許攻擊者仿冒合法的網站或應用程式,可能導致使用者誤入惡意網站或下載惡意軟體。
- CVE-2024-0744:此漏洞允許攻擊者阻斷服務,可能導致系統無法正常運作。
三、建議改善措施:
企業及使用者如有上述漏洞版本應盡速更新。
情資報告連結: