Mozilla 제품 2024년 10월 1차 보안 업데이트 권고 - ASEC
- 개요
- Mozilla 제품군의 취약점을 해결하는 보안 업데이트가 발표됨
- Thunderbird, Firefox ESR, Firefox 사용자는 최신 버전으로 업데이트 필요
- 대상 제품
- Firefox 131 이전 버전
- Firefox ESR 115.16 이전 버전
- Firefox ESR 128.3 이전 버전
- Thunderbird 128.3 이전 버전
- Thunderbird 131 이전 버전
- 해결된 주요 취약점
- CVE-2024-9392: 사이트 격리 우회 취약점
- CVE-2024-9393: PDF 콘텐츠에 대한 교차 출처 액세스 취약점
- CVE-2024-9394: JSON 콘텐츠에 대한 교차 출처 액세스 취약점
- CVE-2024-9401: 메모리 안전성 관련 취약점
- CVE-2024-9397: 클릭재킹 취약점
- 취약점 패치
- 2024년 10월 1일자로 제공된 보안 업데이트 적용 필요
- Thunderbird 131, Firefox ESR 115.16, Firefox ESR 128.3, Firefox 131 버전에서 취약점 패치 적용
- 보안 권고 사항
- 최신 버전으로 업데이트하여 보안 위협에 대비
- Mozilla 보안 권고문에서 자세한 사항 참고
'Kant's IT > Vulnerability' 카테고리의 다른 글
DrayTek 라우터 취약점 발견 및 공격 경고 (1) | 2024.10.09 |
---|---|
Zimbra Postjournal 취약점(CVE-2024-45519) 악용 공격 경고 (1) | 2024.10.09 |
구글 Chrome 브라우저 보안 업데이트 권고 (1) | 2024.10.09 |
CISA가 추가한 알려진 취약점 목록과 보안 권고 (0) | 2024.10.07 |
Cisco 제품군 2024년 9월 2차 보안 업데이트 권고 (1) | 2024.10.01 |