734507
В браузере Firefox 153, Firefox ESR версий 115.38, 140.13, а также почтовой программе Thunderbird версий 153 и 140.13 устранено в общей сложности 67 уязвимостей, в том числе две критические и 21 высокого уровня опасности. Компания предупреждает, что эксплойты для критических уязвимостей находятся в открытом доступе.
Критические уязвимости затрагивают компоненты WebAssembly и Navigation. Уязвимости высокого уровня опасности связаны с повреждением памяти, обходом ограничений безопасности, использованием данных после освобождения памяти, неправильной JIT-компиляцией, повышением привилегий, ошибкой типа «целочисленное переполнение», выходом за пределы «песочницы». Их эксплуатация может привести к выполнению произвольного кода, раскрытию конфиденциальной информации.
Национальный координационный центр по компьютерным инцидентам рекомендует устанавливать обновления только после оценки всех сопутствующих рисков.
Интернет-портал «Безопасность пользователей в сети Интернет»
admin@safe-surf.ru
https://safe-surf.ru