شبکه های اجتماعی

دولت برای این کاربران موزیلا فایرفاکس هشداری صادر کرده است

دولت برای این کاربران موزیلا فایرفاکس هشداری صادر کرده است

تیم پاسخگویی اضطراری کامپیوتر (CERT-In) الف را صادر کرده است هشدار برای موزیلا فایرفاکس مرورگر اینترنت. این نهاد دولتی چندین آسیب‌پذیری جدید را در برخی نسخه‌های مرورگر وب پیدا کرده و آنها را به عنوان «شدت بالا» طبقه‌بندی کرده است.

برای کسانی که با CERT-IN آشنایی ندارند، این یک آژانس نودال زیر نظر وزارت الکترونیک و فناوری اطلاعات است. با تهدیدات امنیت سایبری مانند فیشینگ و هک سروکار دارد.

اخطار چیه
بر اساس گزارش منتشر شده در وب سایت رسمی CERT-In، آسیب پذیری های متعددی در آن گزارش شده است موزیلا فایرفاکس و سایر محصولات موزیلا این آسیب‌پذیری‌ها می‌تواند توسط مهاجم برای انجام حملات جعل، اجرای کد از راه دور، افشای اطلاعات حساس، دور زدن محدودیت‌های امنیتی یا انکار شرایط سرویس در سیستم هدف مورد سوء استفاده قرار گیرد.

کسانی که همگی تحت تأثیر آسیب پذیری های تازه یافت شده قرار دارند
این نهاد دولتی اشاره کرده است که کاربرانی که از نسخه‌های موزیلا فایرفاکس قبل از 112، نسخه‌های موزیلا فایرفاکس ESR قبل از 102.10 و نسخه‌های موزیلا تاندربرد قبل از 102.10 استفاده می‌کنند، در معرض خطر هستند و باید اقدامات فوری را انجام دهند.

چرا این آسیب پذیری ها در محصولات موزیلا وجود دارد؟

CERT-In اشاره کرده است که این آسیب‌پذیری‌ها در محصولات موزیلا به دلیل «عدم بررسی وضعیت ابطال گواهی‌های گیرنده S/Mime» وجود دارد. دوبار رایگان در libwebp. خرابی حافظه در کد مرور ایمن؛ هنگام پردازش برخی از پیام‌های OpenPGP معلق. دسترسی به حافظه خارج از محدوده با استفاده از WebGL API. دور زدن سرویس نگهداری موزیلا قفل نوشتن؛ پنهان کردن اعلان تمام صفحه؛ فساد حافظه به دنبال فشرده سازی زباله گرد. عدم آزادسازی صحیح اشاره گر که حافظه کنترل شده توسط مهاجم را نشان می دهد. شرایط مسابقه چندگانه در مقداردهی اولیه فونت. نشت اطلاعات دایرکتوری؛ کوتاه کردن نام فایل Content-Disposition. دور زدن جعبه ایمنی Iframe با استفاده از تغییر مسیر تعبیه شده در sourceMappingUrls. عدم مدیریت صحیح فایل‌های دارای پسوندهای مخرب؛ دور زدن محدودیت پسوند دانلود فایل. استفاده رایگان در اشکال زدایی APIها. فساد حافظه در زباله جمع کن; حل کردن متغیرهای محیطی هنگام انتخاب Save Link As. گنجاندن نوار آدرس در اندروید در هنگام ضبط صفحه در مرور خصوصی. ایجاد یک کوکی ناامن در صورت وجود یک کوکی ایمن. دستورالعمل پایین آوردن اشتباه در کامپایلر ARM64 Ion. نقص عملکرد اتصال جاوا اسکریپت و اشکالات ایمنی حافظه در موتور مرورگر.

کاری که کاربران می توانند انجام دهند
طبق این گزارش، کاربرانی که نسخه‌های فوق‌الذکر محصولات موزیلا را اجرا می‌کنند باید به آخرین نسخه موجود به‌روزرسانی شوند.

فیس بوکتوییترلینکدین


نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا