La version Firefox 123 touchée par une faille critique de sécurité : pourquoi il est urgent de mettre à jour le navigateur

Alexandre Boero
Chargé de l'actualité de Clubic
20 mars 2024 à 15h18
0
Firefox © Alexandre Boero / Clubic
Firefox © Alexandre Boero / Clubic

Une faille de sécurité jugée critique a été repérée dans le navigateur Mozilla Firefox, qui invite ses utilisateurs à basculer sur la dernière version de l'outil.

Une douzaine de vulnérabilités a été corrigée par Mozilla cette semaine. L'une des failles, la seule classée en risque « critique », concerne la version 123 du navigateur Firefox. Référencée CVE-2024-2615, elle expose les utilisateurs à une exécution de code à distance, et nécessite une mise à jour d'urgence.

Une faille qui permet d'exécuter du code à distance

La vulnérabilité en question toucherait la sécurité de la mémoire (Memory Safety), dans la version Firefox 123 (et uniquement celle-ci), disponible depuis le 20 février 2024. Généralement, la sécurité de la mémoire consiste en une propriété qui permet d'éviter des failles liées à l'accès à la mémoire.

Les bugs montrent ici des preuves de corruption de la mémoire. Mozilla estime qu'en livrant suffisamment d'efforts, des cybercriminels pourraient exploiter certains d'entre eux pour exécuter du code arbitraire à distance, c'est-à-dire sans interaction de l'utilisateur.

Une exécution de code à distance permet à un attaquant d'installer un logiciel malveillant ou même de prendre le contrôle d'une machine qui serait compromise.

Logo du navigateur Firefox © Primakov / Shutterstock
Logo du navigateur Firefox © Primakov / Shutterstock

Une vulnérabilité corrigée dans la version Firefox 124

La faille en question a été corrigée par les équipes du navigateur web. Ces dernières recommandent de basculer, si ce n'est pas déjà fait, sur la toute dernière version Firefox 124, disponible depuis le 19 mars 2024, qui comme d'habitude fait le plein de nouveautés.

Parmi ces dernières, on retrouve un mode de navigation par curseur qui fonctionne, aussi, dans la visionneuse PDF, ce qui permet d'utiliser un clavier pour naviguer dans les pages web.

Meilleur antivirus, le comparatif en mars 2024
A découvrir
Meilleur antivirus, le comparatif en mars 2024
1 mars 2024 à 09:08
Comparatifs services

Source : Mozilla

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM, école reconnue par la profession), pour écrire, interviewer, filmer, monter et produire du contenu écrit, audio ou vidéo au quotidien. Quelques atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la production vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et la musique :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

  • Indépendance
  • Transparence
  • Expertise

L'équipe Clubic sélectionne et teste des centaines de produits qui répondent aux usages les plus courants, avec le meilleur rapport qualité / prix possible.

Haut de page

Sur le même sujet