Kant's IT/Vulnerability

Mozilla 제품 2024년 10월 1차 보안 업데이트 권고

Kant Jo 2024. 10. 9. 14:38

Mozilla 제품 2024년 10월 1차 보안 업데이트 권고 - ASEC

 

  • 개요
    • Mozilla 제품군의 취약점을 해결하는 보안 업데이트가 발표됨
    • Thunderbird, Firefox ESR, Firefox 사용자는 최신 버전으로 업데이트 필요
  • 대상 제품
    • Firefox 131 이전 버전
    • Firefox ESR 115.16 이전 버전
    • Firefox ESR 128.3 이전 버전
    • Thunderbird 128.3 이전 버전
    • Thunderbird 131 이전 버전
  • 해결된 주요 취약점
    • CVE-2024-9392: 사이트 격리 우회 취약점
    • CVE-2024-9393: PDF 콘텐츠에 대한 교차 출처 액세스 취약점
    • CVE-2024-9394: JSON 콘텐츠에 대한 교차 출처 액세스 취약점
    • CVE-2024-9401: 메모리 안전성 관련 취약점
    • CVE-2024-9397: 클릭재킹 취약점
  • 취약점 패치
    • 2024년 10월 1일자로 제공된 보안 업데이트 적용 필요
    • Thunderbird 131, Firefox ESR 115.16, Firefox ESR 128.3, Firefox 131 버전에서 취약점 패치 적용
  • 보안 권고 사항
    • 최신 버전으로 업데이트하여 보안 위협에 대비
    • Mozilla 보안 권고문에서 자세한 사항 참고