ช่องโหว่ Zero-Day ร้ายแรงใน Mozilla Firefox
-
Cyber Security Agency of Singapore CSA)ได้เผยแพร่เกี่ยวกับ Mozilla ได้เผยแพร่การอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรงแบบ zero-day (CVE-2024-9680) ใน Firefox ช่องโหว่ดังกล่าวมีคะแนน CVSSv3 อยู่ที่ 9.8 และมีรายงานว่าช่องโหว่นี้ถูกนำไปใช้งานจริง
การใช้ประโยชน์จากช่องโหว่คือการใช้งานหลังจากที่ปลดปล่อยแล้วสำเร็จอาจทำให้ผู้โจมตีจากระยะไกลสามารถรันโค้ดได้
ช่องโหว่นี้ส่งผลต่อผลิตภัณฑ์ต่อไปนี้:
- Firefox ก่อน 131.0.2
- Firefox Extended Support Release (ESR) ก่อน 128.3.1 และ Firefox ESR ก่อน 115.16.1
แนะนำให้อัปเกรดเป็นเวอร์ชันล่าสุดโดยเร็วที่สุด
อ้างอิง
https://www.csa.gov.sg/alerts-advisories/alerts/2024/al-2024-131