Firefox เพิ่งได้รับการอัปเดตอย่างเร่งด่วน Mozilla เพิ่งเผยแพร่แพตช์แก้ไขสำหรับเบราว์เซอร์ของตนเพื่อต่อต้านข้อบกพร่อง Zero Day ที่แฮกเกอร์ใช้ประโยชน์อย่างแข็งขัน
เว็บเบราว์เซอร์ Firefox เพิ่งได้รับผลกระทบจากข้อบกพร่อง Zero Day Mozilla เพิ่งเปิดตัวการอัปเดตความปลอดภัยฉุกเฉินสำหรับ Firefox แต่ยังรวมถึงไคลเอนต์อีเมล Thunderbird ซึ่งได้รับผลกระทบจากการละเมิดความปลอดภัยภายใต้ชื่อ CVE-2023-4863
การอ้างอิงนี้พูดกับคุณหรือไม่? นี่เป็นเรื่องปกติโดยสมบูรณ์เนื่องจากมันเกี่ยวข้องข้อบกพร่อง Zero Day แบบเดียวกับที่กระทบกับ Google Chromeเมื่อต้นสัปดาห์ รายงานนี้เมื่อวันที่ 6 กันยายนโดยทีมนักวิจัยด้านความปลอดภัยของ Apple (SEAR, วิศวกรรมและสถาปัตยกรรมความปลอดภัยของ Apple) รวมถึง Citizen Lab ที่ Munk School ที่มหาวิทยาลัยโตรอนโต ในแคนาดา
ช่องโหว่ด้านความปลอดภัยที่ถูกโจมตีอย่างแข็งขัน
เพื่อแก้ไขการละเมิดที่สำคัญนี้ Mozilla จึงได้อัปเดตเวอร์ชันต่างๆ ของไฟร์ฟอกซ์(Firefox 117.0.1, Firefox ESR 115.2.1, Firefox ESR 102.15.1) รวมถึงไคลเอนต์อีเมลธันเดอร์เบิร์ดซึ่งเป็นเหยื่อของข้อบกพร่องนี้ด้วย (Thunderbird 102.15.1 และ Thunderbird 115.2.2)
-การเปิดอิมเมจ WebP ที่เป็นอันตรายอาจทำให้เกิดบัฟเฟอร์ล้นในกระบวนการเนื้อหา เรารู้ว่าปัญหานี้ถูกนำไปใช้ในผลิตภัณฑ์อื่นๆ» Mozilla กล่าวในประกาศด้านความปลอดภัยที่เผยแพร่บนเว็บไซต์
ในความเป็นจริง แฮกเกอร์สามารถใช้ข้อบกพร่องนี้เพื่อครอบงำหน่วยความจำของเบราว์เซอร์เพื่อทำให้เบราว์เซอร์เสียหาย หรือทำให้เรียกใช้โค้ดโดยอำเภอใจ
เช่นเดียวกับ Google ในกรณีของ Chrome Mozilla ไม่ได้ให้รายละเอียดทางเทคนิคใดๆ เกี่ยวกับการละเมิดที่สำคัญใน Firefox และ Thunderbird พฤติกรรมแบบคลาสสิกที่มีเป้าหมายเดียวเท่านั้น: เพื่อให้แน่ใจว่าผู้ใช้จำนวนมากที่สุดเท่าที่เป็นไปได้จะติดตั้งการอัปเดตแก้ไขก่อนที่แฮกเกอร์จะพยายามค้นหาแฮ็กใหม่โดยใช้ข้อบกพร่องนี้
เพื่อหลีกเลี่ยงความเสี่ยงใดๆ ดังนั้นจึงขอแนะนำอย่างยิ่งให้อัปเดต Firefox หากยังไม่ได้อัปเดต คุณสามารถตรวจสอบสิ่งนี้ได้อย่างง่ายดายโดยไปที่เมนูหลักจากเบราว์เซอร์ จากนั้นจึงเข้าไปผู้ช่วยโดยคลิกที่เกี่ยวกับไฟร์ฟอกซ์-
เบราว์เซอร์จะค้นหาการอัปเดตล่าสุดที่มีอยู่โดยอัตโนมัติ ดาวน์โหลดหากจำเป็น และติดตั้งก่อนที่จะขอให้คุณรีสตาร์ท
🔴 เพื่อไม่พลาดข่าวสาร 01net ติดตามเราได้ที่Google ข่าวสารetวอทส์แอพพ์-
Opera One - เว็บเบราว์เซอร์ที่ขับเคลื่อนด้วย AI
โดย: โอเปร่า
แหล่งที่มา : คอมพิวเตอร์ส่งเสียงบี๊บ