ロシアのAPT RomCom、FirefoxとWindowsのゼロデイ脆弱性を組み合わせたドライブバイエクスプロイト from csoonline.com

ロシアのAPT RomCom、FirefoxとWindowsのゼロデイ脆弱性を組み合わせたドライブバイエクスプロイト from csoonline.com security summary

ロシアのAPT RomCom、FirefoxとWindowsのゼロデイ脆弱性を組み合わせたドライブバイエクスプロイト from csoonline.com


アニメーション タイムライン機能の古いメモリの脆弱性を悪用する、悪意のある JavaScript スクリプトが Firefox コンテンツ プロセス内で実行されました。
この脆弱性は 2024 年 10 月 9 日に Mozilla に報告され、システムのタスク スケジューラ バージョン 1.0.2、128-3.1、および 115.16.1 バージョンをそれぞれテストしたセキュリティ専門家によって 10.8 点中 8.5 点で重大と評価されました。
」研究者らは、約6文の長さの記事を参照しながら、Firefoxの脆弱性だけではオペレーティングシステム上でコードを実行できないと述べた。
段落。

コメント

タイトルとURLをコピーしました