Mozilla ujawniła poważną lukę bezpieczeństwa w przeglądarkach Firefox
Mozilla ujawniła poważną lukę bezpieczeństwa w przeglądarkach Firefox i Firefox Extended Support Release (ESR), która jest aktywnie wykorzystywana przez cyberprzestępców. Luka, oznaczona jako CVE-2024-9680, została opisana jako błąd typu use-after-free w komponencie Animation timeline. Błąd ten może być wykorzystany do zdalnego wykonania kodu w procesie treści przeglądarki, co oznacza, że atakujący mogą uzyskać pełną kontrolę nad systemem ofiary, jeśli uda im się przeprowadzić skuteczny atak.
Mozilla w swoim oficjalnym komunikacie podała, że posiada raporty wskazujące na aktywne wykorzystywanie tej luki w rzeczywistych atakach. Chociaż szczegóły dotyczące metod, jakimi luka jest eksploatowana, oraz tożsamość grup stojących za atakami nie zostały jeszcze ujawnione, wiadomo, że tego typu luki mogą być wykorzystywane w różnych scenariuszach. Mogą to być ataki typu watering hole, w których przestępcy infekują konkretne strony internetowe odwiedzane przez ofiary, lub kampanie typu drive-by download, które polegają na oszukiwaniu użytkowników w celu odwiedzenia złośliwych witryn.
Za odkrycie i zgłoszenie tej wady odpowiedzialny jest badacz bezpieczeństwa Damien Schaeffer, pracujący dla słowackiej firmy ESET, znanej z rozwiązań związanych z cyberbezpieczeństwem.
Aby zabezpieczyć użytkowników, Mozilla wydała aktualizacje naprawiające lukę w najnowszych wersjach przeglądarek:
- Firefox 131.0.2,
- Firefox ESR 128.3.1,
- Firefox ESR 115.16.1.
Użytkownikom przeglądarek Firefox oraz ESR zaleca się natychmiastową aktualizację do najnowszych wersji, aby chronić się przed zagrożeniami wynikającymi z tej luki. Brak aktualizacji może narazić ich na potencjalne ataki, które mogą prowadzić do zainfekowania systemu lub kradzieży danych.
Źródło: https://thehackernews.com/2024/10/mozilla-warns-of-active-exploitation-in.html
Kontakt z nami
Masz pomysły, uwagi lub pytania?
Liczba wyświetleń: 0
