IT & Security/웹브라우저

파이어폭스, 제로데이(0-day) 취약점 긴급 패치 발표

la Nube 2020. 1. 13. 12:30
반응형


파이어폭스(Firefox)를 개발하는 모질라(Mozilla)에서

실제로 활발히 악용되고 있는 제로데이(0-day) 취약점을

해결하여 수정한 긴급 패치를 발표하였습니다.


이번 긴급 패치가 포함된 버전은 파이어폭스 72.0.1 과 파이어폭스 ESR 68.4.1 이며,

해당 제로데이 취약점을 악용하면, 공격자가 악성 코드를 실행할 수 있거나,

취약한 파이어폭스 버전이 설치된 PC에서 충돌이 일어나게 할 수 있습니다.


중국의 치후(Qihoo) 360 ATA 연구 팀에서 신고하였으며,

해당 취약점은 CVE-2019-17026 라는 이름이 붙었습니다.


자세한 내용은 블리핑컴퓨터의 게시물을 확인하기 바랍니다.

https://www.bleepingcomputer.com/news/security/mozilla-firefox-7201-patches-actively-exploited-zero-day/


아울러 파이어폭스 ESR의 버전이 68.4.0 에서 68.4.1 로 업데이트됨에 따라,

파이어폭스 ESR에 기반하여 개발되는 토르(Tor) 브라우저와,

이메일 클라이언트 썬더버드(Thunderbird) 역시 업데이트되었습니다.

반응형