-Unsupported JavaScript- 【漏洞預警】Mozilla Firefox 存在系統存取等弱點,建議請使用者儘速更新 - TANet花蓮區域網路中心

TANet花蓮區域網路中心

【漏洞預警】Mozilla Firefox 存在系統存取等弱點,建議請使用者儘速更新
影響等級:低
發現時間:2020-04-07
原標題名稱:【漏洞預警】Mozilla Firefox 存在系統存取等弱點,建議請使用者儘速更新

轉發HiNet SOC 漏洞/資安訊息警訊

Mozilla Firefox 存在系統存取等弱點,惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,便可執行任意程式碼等讓使用者系統受駭之安全性弱點。

目前已知會受到影響的版本為Mozilla Firefox 37.0.2 之前版本,HiNet SOC 建議使用者應儘速上網更新,以降低受駭風險。

細節描述:
Mozilla 近日發佈Firefox 存在系統存取等弱點,該弱點為“AsyncPaintWaitEvent():: AsyncPaintWaitEvent” 函式在插件初始化失敗時存在競爭條件錯誤(race condition error) ,可能會觸發使用釋放後記憶體錯誤(use-after-free) 的條件,並接著發生記憶體損毀錯誤,成功利用此弱點可能允許執行任意程式碼。

惡意人士可透過這些弱點執行任意程式碼。HiNet SOC 建議使用者應儘速上網更新,並勿隨意瀏覽來源不明的網頁以及開啟郵件附加檔案,以降低受駭風險。

此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發

影響平台-
•Mozilla Firefox 37.0.2 之前版本

建議措施-
手動下載安裝:
•Mozilla Firefox 37.0.2 (含)之後版本:
http://mozilla.com.tw/

參考資料-
•Secunia:
http://secunia.com/advisories/64071/

•Mozilla:
https://www.mozilla.org/en-US/security/advisories/mfsa2015-45/
內容更新 : 2020-04-24
瀏覽數  
將此文章推薦給親友
請輸入此驗證碼