Breaking News
เอาเครื่องเก่ามาแลก แล้วรับเงินคืนไปเลย!!

Firefox แพตช์อุตช่องโหว่ร้ายแรงแนะควรอัปเดต

Mozilla ได้ออกแพตช์อุดช่องโหว่ให้ผลิตภัณฑ์ Firefox ESR (Expand support release) เวอร์ชัน 52.9 และ 60.1 รวมถึง Firefox 61 โดยมีระดับความร้ายแรงสูงจำนวน 4 รายการ 

CVE-2018-12359 เกิดช่องโหว่ Buffer Overflow เมื่อแสดงเนื้อหาของ canvas ในขณะที่กำลังปรับแต่งความสูงและความกว้างของค่า <canvas> แบบยืดหยุ่นทำให้เกิดการเขียนข้อมูลนอกขอบเขตที่คำนวณ

CVE-2018-12360 ช่องโหว่ Use-after-free เกิดเมื่อลบ input ระหว่างที่ mutation event handler ถูกเรียกโดย element ที่สนใจ

CVE-2018-12361 เป็น interger overflow ใน SwizzleData เกิดขึ้นตอนคำนวณขนาด Buffer

อย่างไรก็ตามช่องโหว่ทั้ง 3 ทำให้เกิดความผิดพลาดทั้งสิ้น สุดท้ายช่องโหว่ CVE-2018-5188 คือ Bug ของ Memory Safety (สถานะในการปกป้อง Bug หรือช่องโหว่เมื่อจัดการกับหน่วยความจำ) ซึ่งอาจทำให้นำสู่การรันโค้ดได้ ซึ่งช่องโหว่นี้เกิดขึ้นกับทั้ง 3 ผลิตภัณฑ์

ผู้สนใจสามารถติดตามช่องโหว่อื่นเพิ่มเติมใน Advisory ของ Firefox ได้

ที่มา : https://www.scmagazine.com/mozilla-issues-critical-patches-for-firefox-esr-529-firefox-esr-601-and-firefox-61/article/776508/



About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Microsoft เปิดตัว Azure Orbital ตอบโจทย์ศูนย์ข้อมูลจากดาวเทียม

Microsoft ได้ขยาย Azure ให้เป็นศูนย์ประสานการเชื่อมต่อ เก็บและประมวลข้อมูลที่ได้จากบริการดาวเทียม

รู้จัก Overlay Tunnel and Route Orchestration เทคโนโลยีที่ทำให้ Aruba SD-WAN กลายเป็นเรื่องง่าย

เมื่อพูดถึงการเชื่อมต่อเครือข่ายระหว่างสาขาแล้ว หลายคนอาจกังวลถึงความยากในการตั้งค่าการทำงานของระบบเครือข่ายให้สามารถใช้งานได้จริง แต่ด้วยเทคโนโลยีหลากหลายดังนี้ที่มีให้พร้อมใช้งานได้ในโซลูชัน Aruba SD-WAN การตั้งค่าการเชื่อมต่อเครือข่ายระหว่างสาขานั้นก็จะไม่ใช่เรื่องยากอีกต่อไป