Författare
Anonym
SOC @ Asurgent
Read time
1 min
14 september 2023
I tisdags utfärdade Mozilla säkerhetsuppdateringar för att hantera en kritisk sårbarhet i Firefox och Thunderbird. Denna brist har aktivt utnyttjats av hotaktörer och uppdateringen kom bara en dag efter att Google släppte en lösning på samma problem för sin Chrome-webbläsare.
Denna sårbarhet, som har tilldelats id CVE-2023-4863 (Common Vulnerabilities and Exposures), är ett s.k. "heap buffer-overflow"-sårbarhet i WebP-bildformatet. Sårbarheten gör att speciellt genererade bilder kan resultera i att godtycklig kod körs.
Som Mozilla själva kommenterade:
"Opening a malicious WebP image could lead to a heap buffer overflow in the content process. We are aware of this issue being exploited in other products in the wild."
Det var Apple Security Engineering and Architecture (SEAR) som tillsammans med Citizen Lab vid University of Toronto's Munk School som rapporterade sårbarheten. Patchar på detta problem har tagits fram för Firefox 117.0.1, Firefox ESR 115.2.1, Firefox ESR 102.15.1, Thunderbird 102.15.1 och Thunderbird 115.2.2.
Denna uppdatering från Mozilla kommer strax efter att Google släppt patchar för samma sårbarhet i Chrome. Eftersom det handlar om en sårbarhet i ett bildformat så kommer det vara flera applikationer som har samma sårbarhet.
Vi rekommenderar att alla uppdaterar webbläsarna i alla devices och fortsätter hålla koll om flera applikationer släpper patchar för samma sårbarhet.
Prenumerera på vårt nyhetsbrev för att ha koll på senaste nytt inom molnsfären.