日本語版
最新ニュース
世界

Mozilla、実際に悪用されたFirefoxの重大なバグを修正

Mozillaは、ハッカーによって悪用されていると同社が発表したFirefox Webブラウザの重大なセキュリティ欠陥にパッチを当てた。 で 勧告 Mozillaは水曜日、このバグは次のように追跡されたと発表した。 CVE-2024-9680、攻撃者がブラウザのコンテンツ プロセス (Web コンテンツが読み込まれて表示される環境) 内で悪意のあるコードを実行できる可能性があります。 この脆弱性は、Web ページ上でのアニメーションの表示方法を制御するブラウザーのアニメーション タイムラインで、サイバーセキュリティ企業 ESET の研究者 Damien Schaeffer によって発見されました。 これは、プログラムがすでに解放または解放したメモリを使用しようとしたときに発生する「解放後の使用」の問題です。このようなメモリ破損のバグは通常、ブラウザを攻撃して悪用するために使用され、攻撃者にサービスの制御やシステムへのさらなるアクセスを与える可能性があります。 Mozilla は、この脆弱性が実際に悪用されているという報告を受けたと述べたが、それ以上の詳細は明らかにしなかった。 このエクスプロイトはユーザーの操作を必要とせず、ネットワーク経由で簡単に実行できます。によると、CVSS スコアは 10 点中 9.8 で、重大な脆弱性を示しています。 研究者 レコーデッド・フューチャーにて。 The Record は、Recorded Future の編集上独立したユニットです。 この脆弱性に対処するために、Mozilla はユーザーが Firefox のインストールを利用可能な最新バージョンに更新することを推奨しています。…

Mozilla、実際に悪用されたFirefoxの重大なバグを修正

1728587906
2024-10-10 18:34:00

Mozillaは、ハッカーによって悪用されていると同社が発表したFirefox Webブラウザの重大なセキュリティ欠陥にパッチを当てた。

勧告 Mozillaは水曜日、このバグは次のように追跡されたと発表した。 CVE-2024-9680、攻撃者がブラウザのコンテンツ プロセス (Web コンテンツが読み込まれて表示される環境) 内で悪意のあるコードを実行できる可能性があります。

この脆弱性は、Web ページ上でのアニメーションの表示方法を制御するブラウザーのアニメーション タイムラインで、サイバーセキュリティ企業 ESET の研究者 Damien Schaeffer によって発見されました。

これは、プログラムがすでに解放または解放したメモリを使用しようとしたときに発生する「解放後の使用」の問題です。このようなメモリ破損のバグは通常、ブラウザを攻撃して悪用するために使用され、攻撃者にサービスの制御やシステムへのさらなるアクセスを与える可能性があります。

Mozilla は、この脆弱性が実際に悪用されているという報告を受けたと述べたが、それ以上の詳細は明らかにしなかった。

このエクスプロイトはユーザーの操作を必要とせず、ネットワーク経由で簡単に実行できます。によると、CVSS スコアは 10 点中 9.8 で、重大な脆弱性を示しています。 研究者 レコーデッド・フューチャーにて。 The Record は、Recorded Future の編集上独立したユニットです。

この脆弱性に対処するために、Mozilla はユーザーが Firefox のインストールを利用可能な最新バージョンに更新することを推奨しています。

「このアップデートを無視すると、影響を受ける組織内で重大なセキュリティ侵害やデータ侵害が発生する可能性があります」と研究者らは警告している。

でさらに洞察を得る

記録された未来

インテリジェンスクラウド。

もっと詳しく知る。
#Mozilla実際に悪用されたFirefoxの重大なバグを修正

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。