10 月 10 日消息,Mozilla 于 10 月 9 日發(fā)布安全公告,表示火狐 Firefox 瀏覽器中發(fā)現(xiàn)“關(guān)鍵”級別的零日漏洞,且有證據(jù)表明黑客已利用該漏洞發(fā)起攻擊,推薦用戶盡快升級到最新版本。
該漏洞追蹤編號為 CVE-2024-9680,是存在于 Animation timelines 中的一個 use-after-free 漏洞。
根據(jù)目前掌握的線索,已經(jīng)有黑客利用該漏洞,在內(nèi)容進(jìn)程中實現(xiàn)代碼執(zhí)行。
Mozilla 公司目前已經(jīng)緊急修復(fù)了該漏洞,并推薦用戶盡快升級,附上目前已修復(fù)的最新版本:
Firefox 131.0.2
Firefox ESR 115.16.1
Firefox ESR 128.3.1
更新下載地址:https://ftp.mozilla.org/pub/firefox/releases/131.0.2/
本文鏈接:http://www.tebozhan.com/showinfo-119-118345-0.html請立即更新,火狐 Firefox 瀏覽器緊急修復(fù)“關(guān)鍵”零日漏洞
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com
上一篇: Parallels for ChromeOS 項目被曝今年關(guān)閉:可讓 Chromebooks 運(yùn)行 Win10 Win11