Mozilla 针对 Firefox 和 Thunderbird 发布重要安全更新
Mozilla 针对 Firefox 和 Thunderbird 发布重要安全更新
Mozilla Foundation 针对 Firefox 和 Thunderbird 发布了重要的安全更新通告。该通告中提到的安全漏洞编号为 CVE-2023-4863,主要涉及 libwebp 中的堆缓冲区溢出问题。当用户打开含有恶意 WebP 图像时,可能会触发内容进程的溢出。当前这一漏洞已在其他软件产品中被恶意利用。为此,Mozilla 推出了修复版本,包括 Firefox 117.0.1、Firefox ESR 115.2.1、Firefox ESR 102.15.1、Thunderbird 102.15.1 和 Thunderbird 115.2.2。建议广大用户尽快进行更新,确保软件安全。
消息来源: