IF9.CN 消息,9 月 13 日,火狐浏览器开发公司 Mozilla 周二发布了安全更新,以解决 Firefox(火狐)和 Thunderbird 中的一个严重的零日漏洞,该漏洞已被积极用于野外攻击。官方已在 Firefox 117.0.1、Firefox ESR 115.2.1、Firefox ESR 102.15.1、Thunderbird 102.15.1 和 Thunderbird 115.2.2 中解决该问题,并建议用户及时升级。此漏洞被标识为 CVE-2023-4863,是 WebP 图像格式中的堆缓冲区溢出漏洞,在处理特制的图像时可能导致任意代码执行。根据美国国家漏洞数据库的描述,该漏洞可能允许远程攻击者通过特制的 HTML 页面执行越界内存写入操作。(The Hacker News)
Mozilla:已修复火狐浏览器和Thunderbird零日漏洞,建议用户及时升级
- THE END -
本文由 @决策财经 修订发布于 2023-09-13 16:59:00
本文来自投稿,不代表本站立场,如若转载,请注明出处:/news/live-news/47528
评论 (共 条评论,人围观)
