網路組轉發台中區網中心公告:Mozilla Firefox 存在系統存取等弱點,建議儘速更新

臺中區網的夥伴,您好:

轉知TACERT-ANA- 2015050408053636),
【漏洞預警】Mozilla Firefox 存在系統存取等弱點,建議請使用者儘速更新!如底下原信件。

煩請 貴單位協助公告及轉發轄下單位,儘速採取建議措施,以防止遭受相關攻擊。

本訊息同步公告於台中區網網站:
http://www.tcrc.edu.tw/news_1.php?p_no=374

======================
中興大學計資中心
電話:(04)22840306#765 
傳真:(04)22871774
台中市南區國光路250號
======================


From: service [mailto:service@cert.tanet.edu.tw] 
Sent: Monday, May 04, 2015 9:05 AM
To: service@cert.tanet.edu.tw
Subject: (ANA事件單通知:TACERT-ANA-2015050408053636)(【漏洞預警】Mozilla Firefox 存在系統存取等弱點,建議請使用者儘速更新!)


教育機構ANA通報平台
發佈編號 TACERT-ANA-2015050408053636
發佈時間 2015-05-04 08:58:37

事故類型 ANA-漏洞預警
發現時間 2015-04-29 00:00:00

影響等級 高

[主旨說明:]【漏洞預警】Mozilla Firefox 存在系統存取等弱點,建議請使用者儘速更新!

[內容說明:]

轉發HiNet SOC 漏洞/資安訊息警訊

Mozilla Firefox 存在系統存取等弱點,惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,便可執行任意程式碼等讓使用者系統受駭之安全性弱點。

目前已知會受到影響的版本為Mozilla Firefox 37.0.2 之前版本,HiNet SOC 建議使用者應儘速上網更新,以降低受駭風險。

細節描述:

Mozilla 近日發佈Firefox 存在系統存取等弱點,該弱點為“AsyncPaintWaitEvent():: AsyncPaintWaitEvent” 函式在插件初始化失敗時存在競爭條件錯誤(race condition error) ,可能會觸發使用釋放後記憶體錯誤(use-after-free) 的條件,並接著發生記憶體損毀錯誤,成功利用此弱點可能允許執行任意程式碼。

惡意人士可透過這些弱點執行任意程式碼。HiNet SOC 建議使用者應儘速上網更新,並勿隨意瀏覽來源不明的網頁以及開啟郵件附加檔案,以降低受駭風險。

[影響平台:]

• Mozilla Firefox 37.0.2 之前版本

[建議措施:]

手動下載安裝:

• Mozilla Firefox 37.0.2 (含)之後版本:

http://mozilla.com.tw/

[參考資料:]

•Secunia:

http://secunia.com/advisories/64071/

•Mozilla:

https://www.mozilla.org/en-US/security/advisories/mfsa2015-45/


(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。

教育機構資安通報應變小組
網址:https://info.cert.tanet.edu.tw/
專線電話:07-5250211
網路電話:98400000
E-Mail:service@cert.tanet.edu.tw