台灣二版有限公司

Mozilla修補遭到利用的Firefox零時差漏洞

Mozilla基金會發布資安公告,緊急修補Firefox重大層級的零時差漏洞CVE-2024-9680,這項漏洞由資安業者ESET通報,存在於Animation元件的時間軸,為記憶體釋放後再存取使用(Use After Free)漏洞,CVSS風險評分達到9.8(滿分10分),該基金會發布Firefox 131.0.2,以及長期支援版(ESR)128.3.1、115.16.1修補。值得留意的是,已有攻擊者試圖利用這項漏洞。
針對這項漏洞帶來的影響,Mozilla基金會指出,攻擊者若是觸發漏洞,就有機會藉由Animation元件的時間軸,引發記憶體釋放後再存取使用的現象,而能在特定處理程序執行程式碼。

原文出處:https://nvd.nist.gov/vuln/detail/CVE-2024-9680

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

Exit mobile version