Mozilla緊急發布Firefox零時差漏洞更新

下一個故事

Mozilla於1月上旬發佈Firefox 72.0.1及Firefox ESR 68.4.1更新,以修補已被駭客開採的CVE-2019-17026安全漏洞,該漏洞藏匿在Firefox的IonMonkey JIT編譯器中,在設定陣列元素時,若採用錯誤的別人資訊,即會造成類型混淆(Type Confusion)。類型混淆可能導致記憶體越界存取,而讓程式當掉或允許駭客執行任意程式。據了解已有駭客利用該漏洞展開目標式攻擊,但攻擊手法的細節所知不多,此一漏洞同時影響Windows、macOS及Linux平台的Firefox與Firefox ESR,ESET資安專家建議用戶應儘快部署取用新的版本。

*****若有任何資安需求,歡迎洽詢ESET資安專業團隊,服務電話:(02)7722-6899,或上官網查詢:https://www.eset.com/tw

原文出處:https://www.welivesecurity.com/2020/01/09/mozilla-rushes-patch-firefox-zero-day/