CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

13/03/2017

Firefox 52 corrige 28 nuevas vulnerabilidades

Mozilla publica nueva versión de Firefox y Firefox ESR 45.8

Riesgo: Alto

Además de las vulnerabilidades detectadas, Firefox sigue incluyendo mejoras en sus versiones. En esta ocasión, se ha ha agregado una advertencia al usuario en las páginas HTTP no seguras que incluyan inicios de sesión. Firefox mostrará el mensaje "Esta conexión no es segura" cuando el usuario pulse en los campos de nombre de usuario y contraseña en páginas que no utilicen HTTPS.

El boletín MSFA-2017-05 incluye 7 vulnerabilidades críticas, cuatro de gravedad alta, 11 moderadas y las seis restantes de nivel bajo.

Por otra parte, Firefox ESR 45.8 (MSFA-2017-06) soluciona 10 vulnerabilidades en esta versión, destinada a grupos que despliegan y mantienen un entorno de escritorio en grandes organizaciones como universidades, gobiernos o empresas.

Más información.

Sistemas Afectados:

Versiones anteriores a la 52

Referencias:

CVE-2017-5400, CVE-2017-5401, CVE-2017-5402, CVE-2017-5403, CVE-2017-5404, CVE-2017-5399, CVE-2017-5398

Solución:

Actualizar a la última versión.

Notas:

Hispasec

Fuente: Hispasec una-al-día

CSIRT-CV