Odaily Planet Tin tức hàng ngày Nhà phát triển trình duyệt Firefox và gã khổng lồ Internet Mozilla đã phát hành bản cập nhật bảo mật vào thứ Ba để giải quyết lỗ hổng zero-day nghiêm trọng trong Firefox và Thunderbird vốn được sử dụng tích cực trong các cuộc tấn công hoang dã. Các quan chức đã giải quyết vấn đề này trong Firefox 117.0.1, Firefox ESR 115.2.1, Firefox ESR 102.15.1, Thunderbird 102.15.1 và Thunderbird 115.2.2, đồng thời khuyến nghị người dùng nên nâng cấp kịp thời.
Lỗ hổng này, được xác định là CVE-2023-4863, là lỗ hổng tràn bộ đệm heap ở định dạng hình ảnh WebP, có thể dẫn đến việc thực thi mã tùy ý khi xử lý các hình ảnh được chế tạo đặc biệt. Theo mô tả trong Cơ sở dữ liệu về lỗ hổng bảo mật quốc gia của Hoa Kỳ, lỗ hổng này có thể cho phép kẻ tấn công từ xa thực hiện các hoạt động ghi bộ nhớ ngoài giới hạn thông qua một trang HTML được tạo đặc biệt. (Tin tức về hacker)
Tin tức ngày hôm qua, Google đã tiết lộ trong một bản tin bảo mật phát hành hôm thứ Hai rằng họ đã biết rằng lỗ hổng zero-day CVE-2023-4863 đã được sử dụng trong các cuộc tấn công hoang dã. Phiên bản mới hiện đang được triển khai cho người dùng ở các kênh Ổn định và Ổn định mở rộng, đồng thời dự kiến sẽ tiếp cận toàn bộ cơ sở người dùng trong những ngày và tuần tới.