Mozilla: Lỗ hổng zero-day của Firefox và Thunderbird đã được sửa và người dùng nên nâng cấp kịp thời
BlockBeats News, ngày 13 tháng 9 Nhà phát triển trình duyệt Firefox Mozilla đã phát hành bản cập nhật bảo mật vào thứ Ba để giải quyết lỗ hổng zero-day nghiêm trọng trong Firefox (Firefox) và Thunderbird đã bị khai thác tích cực trong các cuộc tấn công hoang dã. Các quan chức đã giải quyết vấn đề này trong Firefox 117.0.1, Firefox ESR 115.2.1, Firefox ESR 102.15.1, Thunderbird 102.15.1 và Thunderbird 115.2.2, đồng thời khuyến nghị người dùng nên nâng cấp kịp thời.
Lỗ hổng được xác định là CVE-2023-4863, là lỗ hổng tràn bộ đệm heap ở định dạng hình ảnh WebP, có thể dẫn đến việc thực thi mã tùy ý khi xử lý các hình ảnh được chế tạo đặc biệt. Theo Cơ sở dữ liệu về lỗ hổng bảo mật quốc gia, lỗ hổng này có thể cho phép kẻ tấn công từ xa thực hiện việc ghi bộ nhớ ngoài giới hạn thông qua một trang HTML được tạo thủ công. (Tin tức về hacker)