9月13日消息,据The Hacker News报道,火狐浏览器背后的开发公司、互联网巨头Mozilla周二发布了安全更新,以解决Firefox(火狐)和Thunderbird中的一个严重的零日漏洞,该漏洞已在野外被积极利用。官方已在Firefox 117.0.1、Firefox ESR 115.2.1、Firefox ESR 102.15.1、Thunderbird 102.15.1和Thunderbird 115.2.2中已经解决了这个问题,建议用户及时升级。

这个漏洞被标识为CVE-2023-4863,是WebP图像格式中的堆缓冲区溢出漏洞,在处理特制的图像时可能导致任意代码执行。Mozilla在一份咨询报告中表示:“打开恶意WebP图像可能导致内容进程中的堆缓冲区溢出,我们已经知道这个问题正在被利用于其他产品中。”根据美国国家漏洞数据库的描述,该漏洞可能允许远程攻击者通过特制的HTML页面执行越界内存写入操作。

此前昨日消息,谷歌修复一项Chrome零日漏洞,和Mozilla发现的漏洞一样,均为“CVE-2023-4863”。