1728574705
2024-10-10 15:28:00
Mozilla は Firefox の重大な脆弱性にパッチを当てたばかりです ブラウザ それは明らかに野生で虐待されていたようです。
同社は短いセキュリティ勧告の中で、アニメーションのタイムラインに解放後の使用の脆弱性を発見したと述べた。
このバグは CVE-2024-9680 として追跡されており、深刻度はまだ定められていませんが、リモート コード実行 (RCE) を達成するために悪用されています。つまり、犯罪者はこのバグを利用して脆弱なデバイスにマルウェアを展開し、場合によってはデバイスを乗っ取ることもできます。もう、完全に。
ドライブバイ、XSS など
Mozillaは勧告の中で「この脆弱性が悪用されているという報告を受けている」と述べ、FirefoxとFirefox Extended Support Release (ESR)の両方に脆弱性があるため、ユーザーはこれらのバージョンに直ちにパッチを適用することを推奨すると付け加えた。
Firefox 131.0.2
Firefox ESR 128.3.1、および
Firefox ESR 115.16.1。
現時点では、誰がどのようにしてこのバグを悪用しているかに関する報告はありませんが、最近の同様の問題を見ると、特定の Web サイトをターゲットにした水飲み場攻撃や、ドライブバイ ダウンロード キャンペーンなど、この脆弱性が悪用される可能性のある方法がいくつかあります。人々を騙して間違ったウェブサイトにアクセスさせます。
ブラウザは今日のすべてのコンピュータに不可欠な部分であるため、基本的にどこにでも存在します。そのため、ネットワークやデバイスへの侵入経路を探すサイバー犯罪者にとって、非常に人気のある標的となっています。月間アクティブ ユーザー数が 2 億 5,000 万人を超える Firefox は、そのカテゴリ内で最も人気のある製品の 1 つであり、世界中で 20 億回以上ダウンロードされています。
ブラウザは脆弱なコードをホストすることで、攻撃者がドライブバイ ダウンロード攻撃などを実行できるようになります。ハッカーは、以前に侵害した Web サイトや広告に悪意のあるコードを挿入する可能性があります。ユーザーがそのようなサイトにアクセスすると、ダウンロード マルウェア 気づかぬうちに。
侵害されたブラウザを介して可能になる他のタイプの攻撃には、クロスサイト スクリプティング (XSS)、バッファ オーバーフロー、中間者攻撃などがあります。
経由 ハッカーニュース
TechRadar Pro の詳細
#MozillaFirefox #に重大なセキュリティ上の欠陥があると警告すぐにパッチを適用