□ 취약점 요약 o Mozilla 재단에서는 Firefox 브라우저의 취약점을 해결한 보안 업데이트를 발표함 o 특수하게 조작된 웹 사이트로 접속을 유도하여 FireFox 브라우저로 접속한 PC에 악성코드를 감염시킬 수 있음 o 취약한 버전의 Firefox를 사용 중인 사용자는 악성코드 감염 또는 침해사고 위험이 존재하오니 보안 업데이트를 실시 하시기 바랍니다. □ 취약점 내용 o 메모리 충돌 취약점 (CVE-2021-43537 등 12개) : Firefox에서 버퍼오버플로우로 인해 발생하는 메모리 충돌 취약점 o Use after free 취약점 (CVE-2021-43539 등 10개) : Firefox ESR에서 발생하는 Use after free 취약점 o 스푸핑 취약점 (CVE-2021-43538..
□ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o Firefox에서 버퍼오버플로우로 이해 발생하는 메모리 충돌 취약점(CVE-2021-43537) 등 12개 [2] o Firefox ESR에서 발생하는 Use after free 취약점(CVE-2021-43539) 등 10개 [3] o Thunderbird에서 발생하는 스푸핑 취약점(CVE-2021-43538) 등 11개 [4] □ 영향받는 제품 및 최신 버전 제품명 영향받는 버전 최신 버전 Firefox 95 이전 버전 95 Firefox ESR 91.4.0 이전 버전 91.4.0 Thunderbird ※ ..