登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

Mozilla发布Firefox更新,修补已遭利用的零时差漏洞

分享

支付動態

2024-10-11

近日Mozilla发布Firefox及Firefox ESR更新,目的是修补重大层级的CVE-2024-9680,该基金会指出,他们已掌握实际利用这项漏洞的活动情资

10月9日Mozilla基金会发布资安公告,紧急修补Firefox重大层级的零时差漏洞CVE-2024-9680,这项漏洞由资安业者ESET通报,存在于Animation组件的时间轴,为内存释放后再存取使用(Use After Free)漏洞,CVSS风险评分达到9.8(满分10分),该基金会发布Firefox 131.0.2,以及长期支持版(ESR)128.3.1、115.16.1修补。值得留意的是,已有攻击者试图利用这项漏洞。

针对这项漏洞带来的影响,Mozilla基金会指出,攻击者若是触发漏洞,就有机会借由Animation组件的时间轴,引发内存释放后再存取使用的现象,而能在特定处理进程运行代码。

他们特别提及,已接获漏洞被实际利用的通报。究竟黑客如何利用漏洞?该基金会并未进一步说明。

想要修补上述漏洞并不难,因为Firefox会自行下载新版程序,并在功能菜单提醒软件更新,用户应依照指示套用并重新启动浏览器,即可缓解这项漏洞。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu