Titre: Mise à jour de sécurité pour Mozilla Firefox et Mozilla Firefox

Transcription

Titre: Mise à jour de sécurité pour Mozilla Firefox et Mozilla Firefox
Titre: Mise à jour de sécurité pour Mozilla Firefox et Mozilla Firefox ESR
Numéro de Référence : 8860903/16
Risque
: Important
Impact
: Important
Systèmes affectés
•
Les versions de Firefox antérieures à la version 45
•
Les versions de Firefox ESR antérieures à la version 38.7
Identificateurs externes
•
CVE-2016-1950 et du CVE-2016-1952 jusqu'au CVE-2016-1979
•
Du CVE-2016-2790 jusqu'au
CVE-2016-2802
Bilan de la vulnérabilité
Mozilla Foundation annonce la disponibilité d'une mise à jour permettant la
correction de plusieurs vulnérabilités dans ses produits Mozilla Firefox et
Mozilla Firefox ESR. L'exploitation d'une de ces vulnérabilités peut permettre à
un attaquant d'exécuter plusieurs types d'attaques dont l'exécution de code
arbitraire à distance, l'élévation de privilège ou le déni de service.
Solution
Veuillez mettre à jour Mozilla Firefox et Mozilla Firefox ESR aux versions 45 et
38.7.
Direction Générale de la Sécurité des Systèmes d’Information,
Centre de Veille de Détection et de Réaction aux Attaques
Informatiques, Méchouar Saïd,
B.P. 1048 Rabat – Tél : 05 37 57 21 47 – Fax : 05 37 57 20 53
Email : [email protected]
‫مديرية تدبير مركز اليقظة والرصد‬, ‫المديرية العامة لمن نظم المعلومات‬
‫ الرباط‬1048 .‫ب‬.‫ ص‬،‫ المشور السعيد‬، ‫والتصدي للهجمات المعلوماتية‬
05 37 57 20 53 :‫ – فاكس‬05 37 57 21 47 :‫هاتف‬
[email protected] ‫البريد اللكتروني‬
Risque :
Exécution de code arbitraire à distance
Déni de service
Contournement de la politique de sécurité
Atteinte à la confidentialité des données
Élévation de privilèges
•
•
•
•
•
Annexe
Bulletins de sécurité de Mozilla Foundation :
•
https://www.mozilla.org/en-US/security/knownvulnerabilities/firefox/#firefox45
•
https://www.mozilla.org/en-US/security/known-vulnerabilities/firefoxesr/#firefoxesr38.7
Direction Générale de la Sécurité des Systèmes d’Information,
Centre de Veille de Détection et de Réaction aux Attaques
Informatiques, Méchouar Saïd,
B.P. 1048 Rabat – Tél : 05 37 57 21 47 – Fax : 05 37 57 20 53
Email : [email protected]
‫مديرية تدبير مركز اليقظة والرصد‬, ‫المديرية العامة لمن نظم المعلومات‬
‫ الرباط‬1048 .‫ب‬.‫ ص‬،‫ المشور السعيد‬، ‫والتصدي للهجمات المعلوماتية‬
05 37 57 20 53 :‫ – فاكس‬05 37 57 21 47 :‫هاتف‬
[email protected] ‫البريد اللكتروني‬