تنبيه Mozilla
2127تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
3 أغسطس, 2023
● عالي
2023-5706
الكل
الوصف:
أصدرت Mozilla تحديثًا لمعالجة عددٍ من الثغرات في المنتجات التالية:
- Thunderbird
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تجاوز مشاركة الموارد عبر المجالات (CORS)
- تجاوز الصلاحيات عن طريق هجمات الخداع (Clickjacking)
- ثغرة تجاوز حدود الذاكرة (Out-of-bounds Memory Access).
- ثغرة استخدام الموارد من عدة مصادر مما يؤدي إلى عدم عملها بشكل صحيح
- تجاوز سعة مخزن الذاكرة المؤقت
- أعطال في استجابة في البرنامج مما يؤدي إلى إغلاقه بشكل مفاجئ.
الاجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Mozilla توضيحًا لهذا التحديث: