首页 > 快讯 > 预警:Mozilla修复火狐浏览器和Thunderbird中的严重零日漏洞,建议用户及时升级
路安  

预警:Mozilla修复火狐浏览器和Thunderbird中的严重零日漏洞,建议用户及时升级

9月13日消息,据The Hacker News报道,火狐浏览器背后的开发公司、互联网巨头Mozilla周二发布了安全更新,以解决Firefox(火狐)和Thunderbird中的一个严重的零日漏洞,该漏洞已在野外被积极利用。官方已在Firefox 117.0.1、Firefox ESR 115.2.1、Firefox ESR 102.15.1、Thunderbird 102.15.1和Thunderbird 115.2.2中已经解决了这个问题,建议用户及时升级。

这个漏洞被标识为CVE-2023-4863,是WebP图像格式中的堆缓冲区溢出漏洞,在处理特制的图像时可能导致任意代码执行。Mozilla在一份咨询报告中表示:“打开恶意WebP图像可能导致内容进程中的堆缓冲区溢出,我们已经知道这个问题正在被利用于其他产品中。”根据美国国家漏洞数据库的描述,该漏洞可能允许远程攻击者通过特制的HTML页面执行越界内存写入操作。

此前昨日消息,谷歌修复一项Chrome零日漏洞,和Mozilla发现的漏洞一样,均为“CVE-2023-4863”。

Tags:
免责声明
世链财经作为开放的信息发布平台,所有资讯仅代表作者个人观点,与世链财经无关。如文章、图片、音频或视频出现侵权、违规及其他不当言论,请提供相关材料,发送到:2785592653@qq.com。
风险提示:本站所提供的资讯不代表任何投资暗示。投资有风险,入市须谨慎。
世链粉丝群:提供最新热点新闻,空投糖果、红包等福利,微信:juu3644。