Mozilla تنبيه
2735تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
15 فبراير, 2023
● عالي
2023-5455
الكل
أصدرت Mozilla عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- Firefox ESR
- Firefox
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- أعطال في الذاكرة
- الكشف والإفصاح غير المصرح به للمعلومات الحساسة
- تعديل/كتابة غير مصرح بها على الذاكرة
- هجمات الخداع
- ثغرة (Use-After-Free) إعادة استخدام الذاكرة
- الوصول إلى خارج صلاحيات المعطاة للذاكرة المحددة
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Mozilla توضيحًا لهذه التحديثات:
- https://www.mozilla.org/en-US/security/advisories/mfsa2023-06/
- https://www.mozilla.org/en-US/security/advisories/mfsa2023-05/
*يدعم Firefox التحديث التلقائي لآخر نسخة متوفرة:
- طريقة تحديث Firefox
https://support.mozilla.org/en-US/kb/update-firefox-latest-release