Mozilla ujawniła poważną lukę bezpieczeństwa w przeglądarkach Firefox

Mozilla ujawniła poważną lukę bezpieczeństwa w przeglądarkach Firefox i Firefox Extended Support Release (ESR), która jest aktywnie wykorzystywana przez cyberprzestępców. Luka, oznaczona jako CVE-2024-9680, została opisana jako błąd typu use-after-free w komponencie Animation timeline. Błąd ten może być wykorzystany do zdalnego wykonania kodu w procesie treści przeglądarki, co oznacza, że atakujący mogą uzyskać pełną kontrolę nad systemem ofiary, jeśli uda im się przeprowadzić skuteczny atak.

Mozilla w swoim oficjalnym komunikacie podała, że posiada raporty wskazujące na aktywne wykorzystywanie tej luki w rzeczywistych atakach. Chociaż szczegóły dotyczące metod, jakimi luka jest eksploatowana, oraz tożsamość grup stojących za atakami nie zostały jeszcze ujawnione, wiadomo, że tego typu luki mogą być wykorzystywane w różnych scenariuszach. Mogą to być ataki typu watering hole, w których przestępcy infekują konkretne strony internetowe odwiedzane przez ofiary, lub kampanie typu drive-by download, które polegają na oszukiwaniu użytkowników w celu odwiedzenia złośliwych witryn.

Za odkrycie i zgłoszenie tej wady odpowiedzialny jest badacz bezpieczeństwa Damien Schaeffer, pracujący dla słowackiej firmy ESET, znanej z rozwiązań związanych z cyberbezpieczeństwem.

Aby zabezpieczyć użytkowników, Mozilla wydała aktualizacje naprawiające lukę w najnowszych wersjach przeglądarek:

  • Firefox 131.0.2,
  • Firefox ESR 128.3.1,
  • Firefox ESR 115.16.1.

Użytkownikom przeglądarek Firefox oraz ESR zaleca się natychmiastową aktualizację do najnowszych wersji, aby chronić się przed zagrożeniami wynikającymi z tej luki. Brak aktualizacji może narazić ich na potencjalne ataki, które mogą prowadzić do zainfekowania systemu lub kradzieży danych.

Źródło: https://thehackernews.com/2024/10/mozilla-warns-of-active-exploitation-in.html

Kontakt z nami

Masz pomysły, uwagi lub pytania?

Liczba wyświetleń: 0

An unhandled error has occurred. Reload 🗙