دولت برای این کاربران موزیلا فایرفاکس هشداری صادر کرده است


تیم پاسخگویی اضطراری کامپیوتر (CERT-In) الف را صادر کرده است هشدار برای موزیلا فایرفاکس مرورگر اینترنت. این نهاد دولتی چندین آسیبپذیری جدید را در برخی نسخههای مرورگر وب پیدا کرده و آنها را به عنوان «شدت بالا» طبقهبندی کرده است.
برای کسانی که با CERT-IN آشنایی ندارند، این یک آژانس نودال زیر نظر وزارت الکترونیک و فناوری اطلاعات است. با تهدیدات امنیت سایبری مانند فیشینگ و هک سروکار دارد.
اخطار چیه
بر اساس گزارش منتشر شده در وب سایت رسمی CERT-In، آسیب پذیری های متعددی در آن گزارش شده است موزیلا فایرفاکس و سایر محصولات موزیلا این آسیبپذیریها میتواند توسط مهاجم برای انجام حملات جعل، اجرای کد از راه دور، افشای اطلاعات حساس، دور زدن محدودیتهای امنیتی یا انکار شرایط سرویس در سیستم هدف مورد سوء استفاده قرار گیرد.
کسانی که همگی تحت تأثیر آسیب پذیری های تازه یافت شده قرار دارند
این نهاد دولتی اشاره کرده است که کاربرانی که از نسخههای موزیلا فایرفاکس قبل از 112، نسخههای موزیلا فایرفاکس ESR قبل از 102.10 و نسخههای موزیلا تاندربرد قبل از 102.10 استفاده میکنند، در معرض خطر هستند و باید اقدامات فوری را انجام دهند.
چرا این آسیب پذیری ها در محصولات موزیلا وجود دارد؟
CERT-In اشاره کرده است که این آسیبپذیریها در محصولات موزیلا به دلیل «عدم بررسی وضعیت ابطال گواهیهای گیرنده S/Mime» وجود دارد. دوبار رایگان در libwebp. خرابی حافظه در کد مرور ایمن؛ هنگام پردازش برخی از پیامهای OpenPGP معلق. دسترسی به حافظه خارج از محدوده با استفاده از WebGL API. دور زدن سرویس نگهداری موزیلا قفل نوشتن؛ پنهان کردن اعلان تمام صفحه؛ فساد حافظه به دنبال فشرده سازی زباله گرد. عدم آزادسازی صحیح اشاره گر که حافظه کنترل شده توسط مهاجم را نشان می دهد. شرایط مسابقه چندگانه در مقداردهی اولیه فونت. نشت اطلاعات دایرکتوری؛ کوتاه کردن نام فایل Content-Disposition. دور زدن جعبه ایمنی Iframe با استفاده از تغییر مسیر تعبیه شده در sourceMappingUrls. عدم مدیریت صحیح فایلهای دارای پسوندهای مخرب؛ دور زدن محدودیت پسوند دانلود فایل. استفاده رایگان در اشکال زدایی APIها. فساد حافظه در زباله جمع کن; حل کردن متغیرهای محیطی هنگام انتخاب Save Link As. گنجاندن نوار آدرس در اندروید در هنگام ضبط صفحه در مرور خصوصی. ایجاد یک کوکی ناامن در صورت وجود یک کوکی ایمن. دستورالعمل پایین آوردن اشتباه در کامپایلر ARM64 Ion. نقص عملکرد اتصال جاوا اسکریپت و اشکالات ایمنی حافظه در موتور مرورگر.
کاری که کاربران می توانند انجام دهند
طبق این گزارش، کاربرانی که نسخههای فوقالذکر محصولات موزیلا را اجرا میکنند باید به آخرین نسخه موجود بهروزرسانی شوند.
فیس بوکتوییترلینکدین