ФСТЭК России
@id3666088317_gos
Уязвимость компонента WebGPU браузера Mozilla Firefox и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-04850 CVE-2026-5733 MFSA 2026-25 MFSA 2026-28 Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование альтернативных веб-браузеров; - использование средств межсетевого экранирования уровня веб-приложений (WAF) для фильтрации сетевого трафика; - ограничение доступа к уязвимому программному обеспечению, используя схему доступа по «белым спискам»; - использование SIEM-систем для отслеживания попыток эксплуатации уязвимости; - ограничение доступа из внешних сетей (Интернет); - использование виртуальных частных сетей для организации удаленного доступа (VPN). Использование рекомендаций: https://www.mozilla.org/en-US/security/advisories/mfsa2026-28/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-25/
Если у вас установлено приложение,
вы можете сразу перейти в канал