2022-05-06
□ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 주요내용 o Firefox에서 팝업을 사용한 알림 우회를 통해 발생하는 브라우저 스푸핑 취약점(CVE-2022-29914) 등 9개 [2] o Firefox ESR에서 CSS 변수와 관련된 CSS 리소스를 로드할 때 발생하는 정보 노출 취약점(CVE-2022-29916) 등 6개 [3] o Thunderbird에서 특정 키워드에 의해 발생하는 샌드박스 우회 취약점(CVE-2022-29911) 등 8개 [4] □ 영향을 받는 제품 및 최신 버전
제품명 | 영향받는 버전 | 해결 버전 |
Firefox | 100 이전 버전 | 100 |
Firefox ESR | 91.9 이전 버전 | 91.9 |
Thunderbird | 91.9 이전 버전 | 91.9 |