跳至主要內容
頁首上方
關於我們
最新消息
資料下載
中
En
主要選單
域名服務
IP/ASN申請
網路統計
研討會
教育訓練
社會責任
whois
Blog
影音專區
搜尋
搜尋
中
En
Mozilla 緊急修補 Firefox、Thunderbird 已遭用於駭侵攻擊的 0-day 漏洞
2023 / 09 / 27
作者:
電子報
2023 / 09 / 27
Author :
電子報
分類:
資安
,
電子報
Tags:
國內外重要資安新聞
Categories :
資安
,
電子報
Tags :
國內外重要資安新聞
回到上一頁
Back
Mozilla 日前針對一個證實已遭用於駭侵攻擊的 Firefox、Thunderbird 0-day 嚴重漏洞推出緊急修補更新,使用者應立即套用。
該 0-day 漏洞的 CVE 編號為 CVE-2023-4863,是存於 WebP 程式碼儲存庫 (libwebp) 中的一個 heap 緩衝區在處理內容時發生的溢位錯誤;駭侵者可誘使受害者開啟特製的 WebP 影像檔案,藉以觸發該漏洞,造成系統崩潰,即可執行任意程式碼。
CVE-2023-4863 漏洞的 CVSS 漏洞危險程度評分達 8.8 分(滿分為 10 分),危險程度評級為「高」。Mozilla 也在對外發表的資安通報中指出,該公司已獲悉此漏洞已遭駭侵者用於攻擊活動的情資。
針對此一高風險 0-day 漏洞,Mozilla 推出 Firefox 117.0.1、Firefox ESR 115.2.1、Firefox ESR 102.15.1、Thunderbird 102.15.1 與 Thunderbird 115.2.2 新版。
此外,雖然 CVE-2023-4863 主要是發生在 Mozilla 推出的瀏覽器相關產品,但受此漏洞影響的軟體並不限於 Firefox 與 Thunderbird 等 Mozilla 產品;只要使用了 WebP 程式庫程式碼的應用程式,都含有此漏洞,包括 Google Chrome 瀏覽器在內。
Google Chrome 也已在近日針對 CVE-2023-4863 推出更新修補,但目前僅限於 beta 測試版;要再過數日到數星期,這個更新才會推送到一般使用者使用的 Stable 版本和 Extended Stable 版本。
建議上述 Mozilla 軟體的使用者應立即透過系統更新程序,更新到最新版本,以免遭到駭侵者透過未修補的已知漏洞發動攻擊得逞。
相關連結
Mozilla Foundation Security Advisory 2023-40
CVE-2023-4863
搜尋文章
search
Search
TWITTER
Tweets by twnic_ia
訂閱最新訊息
subscribe
訂閱電子報
E-paper
分類
categories
分類
待分類
(673)
技術
(364)
政策
(400)
最新消息
(124)
活動
(373)
發展
(595)
社群
(1,490)
資安
(588)
電子報
(483)
電子報焦點
(54)
文章存檔
archives
2023
年
12 月
11 月
10 月
9 月
8 月
7 月
6 月
5 月
4 月
3 月
2 月
1 月
2022
年
12 月
11 月
10 月
9 月
8 月
7 月
熱門標籤
tags
標籤
5G
AI
APNIC
APNIC文摘
ccTLD
COVID-19
DNS
Domain Name
Forum2021
Google
gTLD
ICANN
ICANN_APAC
IETF
IPv6
ISOC
TWIGF
TWNIC_Forum
twsig
人工智慧
勒索病毒
勒索軟體
勒贖
即時訊息
台灣網路講堂
國內外重要資安事件
國內外重要資安新聞
國際瞭望
多方利害關係人
封面故事
專題文章
政策
最新消息
活動專區
網域名稱
網路動態
網路安全
網路小百科
網路攻擊
網路治理
網際網路
網際網路連線頻寬調查
資安
資訊安全
駭侵
分類
分類
待分類
(673)
技術
(364)
政策
(400)
最新消息
(124)
活動
(373)
發展
(595)
社群
(1,490)
資安
(588)
電子報
(483)
電子報焦點
(54)
文章存檔
2023
年
12 月
11 月
10 月
9 月
8 月
7 月
6 月
5 月
4 月
3 月
2 月
1 月
2022
年
12 月
11 月
10 月
9 月
8 月
7 月
熱門標籤
標籤
5G
AI
APNIC
APNIC文摘
ccTLD
COVID-19
DNS
Domain Name
Forum2021
Google
gTLD
ICANN
ICANN_APAC
IETF
IPv6
ISOC
TWIGF
TWNIC_Forum
twsig
人工智慧
勒索病毒
勒索軟體
勒贖
即時訊息
台灣網路講堂
國內外重要資安事件
國內外重要資安新聞
國際瞭望
多方利害關係人
封面故事
專題文章
政策
最新消息
活動專區
網域名稱
網路動態
網路安全
網路小百科
網路攻擊
網路治理
網際網路
網際網路連線頻寬調查
資安
資訊安全
駭侵
categories
分類
待分類
(673)
技術
(364)
政策
(400)
最新消息
(124)
活動
(373)
發展
(595)
社群
(1,490)
資安
(588)
電子報
(483)
電子報焦點
(54)
archives
2023
年
12 月
11 月
10 月
9 月
8 月
7 月
6 月
5 月
4 月
3 月
2 月
1 月
2022
年
12 月
11 月
10 月
9 月
8 月
7 月
tags
標籤
5G
AI
APNIC
APNIC文摘
ccTLD
COVID-19
DNS
Domain Name
Forum2021
Google
gTLD
ICANN
ICANN_APAC
IETF
IPv6
ISOC
TWIGF
TWNIC_Forum
twsig
人工智慧
勒索病毒
勒索軟體
勒贖
即時訊息
台灣網路講堂
國內外重要資安事件
國內外重要資安新聞
國際瞭望
多方利害關係人
封面故事
專題文章
政策
最新消息
活動專區
網域名稱
網路動態
網路安全
網路小百科
網路攻擊
網路治理
網際網路
網際網路連線頻寬調查
資安
資訊安全
駭侵
Scroll to Top