Firefox แพตช์อุตช่องโหว่ร้ายแรงแนะควรอัปเดต

Mozilla ได้ออกแพตช์อุดช่องโหว่ให้ผลิตภัณฑ์ Firefox ESR (Expand support release) เวอร์ชัน 52.9 และ 60.1 รวมถึง Firefox 61 โดยมีระดับความร้ายแรงสูงจำนวน 4 รายการ 

CVE-2018-12359 เกิดช่องโหว่ Buffer Overflow เมื่อแสดงเนื้อหาของ canvas ในขณะที่กำลังปรับแต่งความสูงและความกว้างของค่า <canvas> แบบยืดหยุ่นทำให้เกิดการเขียนข้อมูลนอกขอบเขตที่คำนวณ

CVE-2018-12360 ช่องโหว่ Use-after-free เกิดเมื่อลบ input ระหว่างที่ mutation event handler ถูกเรียกโดย element ที่สนใจ

CVE-2018-12361 เป็น interger overflow ใน SwizzleData เกิดขึ้นตอนคำนวณขนาด Buffer

อย่างไรก็ตามช่องโหว่ทั้ง 3 ทำให้เกิดความผิดพลาดทั้งสิ้น สุดท้ายช่องโหว่ CVE-2018-5188 คือ Bug ของ Memory Safety (สถานะในการปกป้อง Bug หรือช่องโหว่เมื่อจัดการกับหน่วยความจำ) ซึ่งอาจทำให้นำสู่การรันโค้ดได้ ซึ่งช่องโหว่นี้เกิดขึ้นกับทั้ง 3 ผลิตภัณฑ์

ผู้สนใจสามารถติดตามช่องโหว่อื่นเพิ่มเติมใน Advisory ของ Firefox ได้

ที่มา : https://www.scmagazine.com/mozilla-issues-critical-patches-for-firefox-esr-529-firefox-esr-601-and-firefox-61/article/776508/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Huawei เปิดตัวสถาปัตยกรรมชิปใหม่ แก้ปัญหาคว่ำบาตรและข้อจำกัด Moore’s Law

Huawei Technologies ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์จากจีนได้เปิดตัวเฟรมเวิร์กการออกแบบชิปใหม่ ซึ่งบริษัทระบุว่าจะช่วยลดช่องว่างในอุตสาหกรรมเซมิคอนดักเตอร์กับผู้นำระดับโลกอย่าง TSMC และ Nvidia ได้

AIS Business เปิดตัว AIS Quantum-Safe Networks ปูทางธุรกิจปกป้องข้อมูล เตรียมรับมือการมาของ Quantum Computer ได้แล้ววันนี้

ในปี 2025 ที่ผ่านมา หนึ่งในหัวข้อด้าน Cybersecurity ที่ถูกพูดถึงกันอย่างเนืองแน่นนั้นก็คือเรื่องของ Quantum Safe ที่ว่าด้วยการเตรียมความพร้อมของระบบ IT Infrastructure ให้ปลอดภัยจากความเสี่ยงที่ข้อมูลซึ่งถูกเข้ารหัสเอาไว้ อาจจะถูก Quantum Computer …