Mozilla, 두 가지 제로데이 취약점을 수정하는 Firefox용 새 업데이트 출시

독서 시간 아이콘 1 분. 읽다


독자들은 MSpoweruser를 지원하는 데 도움을 줍니다. 당사의 링크를 통해 구매하시면 수수료를 받을 수 있습니다. 툴팁 아이콘

공개 페이지를 읽고 MSPoweruser가 편집팀을 유지하는 데 어떻게 도움을 줄 수 있는지 알아보세요. 자세히 보기

Mozilla는 Firefox 웹 브라우저에 대한 새로운 업데이트를 출시했습니다. 새 업데이트는 브라우저를 v74.0.1로 변경하고 Use-after-free 제로데이 보안 취약점 XNUMX개를 패치합니다.

모질라에 따르면 보안 권고, 두 제로 데이 취약점이 보고되었습니다. 프란시스코 알론소 둘 다 메모리 손상 결함을 악용하여 임의의 코드를 실행합니다.

  • CVE-2020-6819: nsDocShell 소멸자를 실행하는 동안 Use-after-free - 특정 조건에서 nsDocShell 소멸자를 실행할 때 경쟁 조건으로 인해 use-after-free가 발생할 수 있습니다. 우리는 이 결함을 악용하는 표적 공격을 알고 있습니다.
  • CVE-2020-6820: ReadableStream을 처리할 때 Use-after-free- 특정 조건에서 ReadableStream을 처리할 때 경쟁 조건으로 인해 use-after-free가 발생할 수 있습니다. 우리는 이 결함을 악용하는 표적 공격을 알고 있습니다.

이러한 취약점은 야생에서 악용되고 있으므로 사용자는 해킹을 피하기 위해 즉시 패치를 다운로드하여 설치해야 합니다. Mozilla가 웹 브라우저를 자동으로 다운로드하고 업데이트하는 동안 햄버거 메뉴 도움말> Firefox 정보로 이동하여 수동으로 업데이트를 다운로드하여 업데이트를 수동으로 확인할 수 있습니다.

주제에 대한 추가 정보: 모질라, 모질라 파이어 폭스

댓글을 남겨주세요.

귀하의 이메일 주소는 공개되지 않습니다. *표시항목은 꼭 기재해 주세요. *