Après les failles zero-day de Chrome, c’est au tour de Firefox et Thunderbird
Suite à notre dernier article sur les failles zero-day de Chrome, nous abordons aujourd’hui les vulnérabilités récemment découvertes affectant également Firefox et Thunderbird. Ces failles, identifiées sous le nom de CVE-2023-4863, sont dues à un débordement de tampon dans la bibliothèque de code WebP (libwebp) et peuvent entraîner des plantages ou l’exécution de code arbitraire.
Préoccupé par la sécurité de vos données numériques ?
Adoptez les meilleures stratégies dès maintenant.
Parlez à nos spécialistes en cybersécuritéDétails techniques de la vulnérabilité CVE-2023-4863
La vulnérabilité CVE-2023-4863 est une faille zero-day critique qui a été activement exploitée. Elle est présente dans la bibliothèque de code WebP utilisée par plusieurs navigateurs, dont Firefox, Chrome, Microsoft Edge et Thunderbird. Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur la machine de la victime, mettant ainsi en danger les données sensibles de l’utilisateur.
Mozilla a déjà publié des mises à jour de sécurité pour corriger cette vulnérabilité dans ses navigateurs. Il est donc essentiel de mettre à jour vos navigateurs pour éviter toute exploitation malveillante de cette faille.
Pour en savoir plus sur cette vulnérabilité, vous pouvez consulter les sources suivantes :
Les versions qui intègrent ce correctif
- Firefox 117.0.1
- Firefox ESR 115.2.1
- Firefox ESR 102.15.1
- Thunderbird 115.2.2
- Thunderbird 102.15.1
Comment Dhala Cyberdéfense peut vous aider ?
Chez Dhala Cyberdéfense, nous nous engageons à maintenir vos systèmes à jour, qu’il s’agisse de vos systèmes d’exploitation ou de vos applications. Notre équipe d’experts est là pour vous aider à naviguer dans le paysage complexe des cybermenaces et à protéger votre entreprise contre les vulnérabilités telles que celle-ci.