BlockBeats 消息,9 月 13 日,火狐浏览器开发公司 Mozilla 周二发布了安全更新,以解决 Firefox(火狐)和 Thunderbird 中的一个严重的零日漏洞,该漏洞已被积极用于野外攻击。官方已在 Firefox 117.0.1、Firefox ESR 115.2.1、Firefox ESR 102.15.1、Thunderbird 102.15.1 和 Thunderbird 115.2.2 中解决该问题,并建议用户及时升级。 此漏洞被标识为 CVE-2023-4863,是 WebP 图像格式中的堆缓冲区溢出漏洞,在处理特制的图像时可能导致任意代码执行。根据美国国家漏洞数据库的描述,该漏洞可能允许远程攻击者通过特制的 HTML 页面执行越界内存写入操作。(The Hacker News)
领取专属 10元无门槛券
私享最新 技术干货