정보센터

보안권고

게시물 상세
Mozilla 제품 보안 업데이트 권고
작성자 : a3security  작성일 : 2022.07.07   조회수 : 954
첨부파일 A3-AEGIS-20220701-02 [MIDDLE] Mozilla 제품 보안 업데이트 권고.pdf

□ 개요
 o
모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
 o
공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고

□ 주요내용
 o Firefox
nsSHistory에서 발생하는 Use-after-free 취약점 (CVE-2022-34470) 19 [2]
 o Firefox ESR
ReplaceElementsAt() 함수에서 발생하는 정수 오버플로우 취약점 (CVE-2022-34481) 9 [3]
 o Thunderbird
에서 디지털 서명에 대한 검증 미흡으로 재전송 공격이 가능한 취약점 (CVE-2022-2226) 10 [4]
 o Firefox for iOS
에서 발생하는 인증 우회 취약점 (CVE-2022-31746) [5]

□ 영향을 받는 제품 및 최신 버전

제품명

영향받는 버전

최신 버전

Firefox

102 이전 버전

102

Firefox ESR

91.11 이전 버전

91.11

Thunderbird

91.11 이전 버전

91.11

102 이전 버전

102

Firefox for iOS

102 이전 버전

102

 ※ 하단의 참고사이트를 확인하여 업데이트 수행 [6]

□ 기타 문의사항
 o
한국인터넷진흥원 사이버민원센터: 국번없이 118

[
참고사이트]
[1] https://www.mozilla.org/en-US/security/advisories
[2] https://www.mozilla.org/en-US/security/advisories/mfsa2022-24
[3] https://www.mozilla.org/en-US/security/advisories/mfsa2022-25
[4] https://www.mozilla.org/en-US/security/advisories/mfsa2022-26
[5] https://www.mozilla.org/en-US/security/advisories/mfsa2022-27
[6] https://supp

 

이전글 Apache Shiro 보안 업데이트 권고
다음글 OpenSSL 3.0.4 버전에서 발생하는 취약점 주의 권고
TOPTOP