Your browser does not support JavaScript!
:::
:::
[資訊中心轉發公告]【漏洞預警】Mozilla Firefox 存在系統存取等弱點,建議請使用者儘速更新!

Mozilla Firefox 存在系統存取等弱點,惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,觸發記憶體損毀錯誤,便可執行任意程式碼。

 

原發佈內容如下:

教育機構ANA通報平台

事故類型    ANA-漏洞預警
發現時間    2015-04-29 00:00:00
影響等級   

[
主旨說明:]【漏洞預警】Mozilla Firefox 存在系統存取等弱點,建議請使用者儘速更新!

[
內容說明:]
轉發HiNet SOC 漏洞/資安訊息警訊
Mozilla Firefox
存在系統存取等弱點,惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,便可執行任意程式碼等讓使用者系統受駭之安全性弱點。

目前已知會受到影響的版本為Mozilla Firefox 37.0.2 之前版本,HiNet SOC 建議使用者應儘速上網更新,以降低受駭風險。

細節描述:
Mozilla
近日發佈Firefox 存在系統存取等弱點,該弱點為“AsyncPaintWaitEvent():: AsyncPaintWaitEvent” 函式在插件初始化失敗時存在競爭條件錯誤(race condition error) ,可能會觸發使用釋放後記憶體錯誤(use-after-free) 的條件,並接著發生記憶體損毀錯誤,成功利用此弱點可能允許執行任意程式碼。

惡意人士可透過這些弱點執行任意程式碼。HiNet SOC 建議使用者應儘速上網更新,並勿隨意瀏覽來源不明的網頁以及開啟郵件附加檔案,以降低受駭風險。

[
影響平台:]
• Mozilla Firefox 37.0.2
之前版本

[
建議措施:]
手動下載安裝:
• Mozilla Firefox 37.0.2 (
)之後版本:
http://mozilla.com.tw/

[
參考資料:]
•Secunia

http://secunia.com/advisories/64071/

•Mozilla

https://www.mozilla.org/en-US/security/advisories/mfsa2015-45/

(
此通報僅在於告知相關資訊,並非為資安事件)

如果您對此通報的內容有疑問或有關於此事件的建議,

歡迎連絡教育機構資安通報應變小組。
網址:https://info.cert.tanet.edu.tw/
專線電話:07-5250211
網路電話:98400000
E-Mail
service@cert.tanet.edu.tw
 ---
電話服務:週一至週五 800-1700 03-4227151# 57555, 57566
網路電話(VoIP)9782005597820066
週一至週五 1700-2300   03-4227151# 57511
週六、日    900-1600   03-4227151# 57511
Email
服務: tanet_ncu@ncu.edu.tw
桃園區網網址: http://www.tyrc.ncu.edu.tw

 

資訊中心敬啟

 

瀏覽數  
將此文章推薦給親友
請輸入此驗證碼
Voice Play
更換驗證碼
最後更新日期
2017-11-21