Table of Contents
Vulnerabilidade Crítica no Firefox: Detalhes e Implicações
Recentemente, a Mozilla anunciou a correção de uma vulnerabilidade crítica de segurança em seu navegador Firefox, que está sendo ativamente explorada. Esta vulnerabilidade, rastreada como CVE-2024-9680, é uma questão de uso após a liberação (use-after-free) em linhas do tempo de animação, permitindo que atacantes executem código arbitrário.
“A vulnerabilidade recebe uma classificação de severidade de 9,8 de 10 na escala CVSSv3 e possui uma complexidade de ataque considerada baixa, ou seja, não são necessárias privilégios ou interação do usuário para que a falha seja explorada.” – Advisory da Mozilla
Contextualização da Vulnerabilidade
A gravidade desta falha se traduz em um alto risco em caso de um ataque bem-sucedido. É importante notar que erros críticos no Firefox, que conta com cerca de 178 milhões de usuários ao redor do mundo, são raros. Desde março, o navegador não ofereceu patches para uma falha tão severa, e poucas descobertas de falhas com esse nível de gravidade ocorreram nos últimos anos.
Reação de Agências de Cibersegurança
A divulgação da falha gerou uma série de alertas de agências de cibersegurança internacionais, incluindo o centro nacional de cibersegurança da Holanda, conhecido como Nationaal Cyber Security Centrum, bem como os centros de cibersegurança do Canadá e da Itália.
Impacto e Medidas a Serem Tomadas
A vulnerabilidade encontra-se nas seguintes versões do navegador:
- Firefox 131.0.2
- Firefox ESR 128.3.1
- Firefox ESR 115.16.1
Usuários são fortemente aconselhados a atualizar para a versão 131.0.2 do Firefox e para as versões 115.16.1 ou 128.3.1 do Firefox ESR, a fim de corrigir a vulnerabilidade e se proteger contra possíveis explorações. A falha ressalta a importância contínua da atualização de softwares e o papel fundamental das empresas de tecnologia em manter a segurança de seus produtos.
#Firefox, #Segurança, #Vulnerabilidade, #Cibersegurança, #Atualização, #Mozilla, #CVE20249680
autor ref: Dark Reading Staff
ref:https://www.darkreading.com/cyberattacks-data-breaches/critical-mozilla-firefox-zero-day-code-execution