Titre: Mise à jour de sécurité pour Mozilla Firefox et Mozilla Firefox
Transcription
Titre: Mise à jour de sécurité pour Mozilla Firefox et Mozilla Firefox
Titre: Mise à jour de sécurité pour Mozilla Firefox et Mozilla Firefox ESR Numéro de Référence : 8860903/16 Risque : Important Impact : Important Systèmes affectés • Les versions de Firefox antérieures à la version 45 • Les versions de Firefox ESR antérieures à la version 38.7 Identificateurs externes • CVE-2016-1950 et du CVE-2016-1952 jusqu'au CVE-2016-1979 • Du CVE-2016-2790 jusqu'au CVE-2016-2802 Bilan de la vulnérabilité Mozilla Foundation annonce la disponibilité d'une mise à jour permettant la correction de plusieurs vulnérabilités dans ses produits Mozilla Firefox et Mozilla Firefox ESR. L'exploitation d'une de ces vulnérabilités peut permettre à un attaquant d'exécuter plusieurs types d'attaques dont l'exécution de code arbitraire à distance, l'élévation de privilège ou le déni de service. Solution Veuillez mettre à jour Mozilla Firefox et Mozilla Firefox ESR aux versions 45 et 38.7. Direction Générale de la Sécurité des Systèmes d’Information, Centre de Veille de Détection et de Réaction aux Attaques Informatiques, Méchouar Saïd, B.P. 1048 Rabat – Tél : 05 37 57 21 47 – Fax : 05 37 57 20 53 Email : [email protected] مديرية تدبير مركز اليقظة والرصد, المديرية العامة لمن نظم المعلومات الرباط1048 .ب. ص، المشور السعيد، والتصدي للهجمات المعلوماتية 05 37 57 20 53 : – فاكس05 37 57 21 47 :هاتف [email protected] البريد اللكتروني Risque : Exécution de code arbitraire à distance Déni de service Contournement de la politique de sécurité Atteinte à la confidentialité des données Élévation de privilèges • • • • • Annexe Bulletins de sécurité de Mozilla Foundation : • https://www.mozilla.org/en-US/security/knownvulnerabilities/firefox/#firefox45 • https://www.mozilla.org/en-US/security/known-vulnerabilities/firefoxesr/#firefoxesr38.7 Direction Générale de la Sécurité des Systèmes d’Information, Centre de Veille de Détection et de Réaction aux Attaques Informatiques, Méchouar Saïd, B.P. 1048 Rabat – Tél : 05 37 57 21 47 – Fax : 05 37 57 20 53 Email : [email protected] مديرية تدبير مركز اليقظة والرصد, المديرية العامة لمن نظم المعلومات الرباط1048 .ب. ص، المشور السعيد، والتصدي للهجمات المعلوماتية 05 37 57 20 53 : – فاكس05 37 57 21 47 :هاتف [email protected] البريد اللكتروني