Si usas Firefox, actualiza ya: este grave fallo está siendo atacado por hackers

Al hacer uso de un determinado navegador web a diario en equipo, damos por hecho que nos ofrece todo lo necesario para movernos por Internet con seguridad. Pero lo cierto es que nosotros también debemos poner de nuestra parte, como sucede ahora con el popular Mozilla Firefox.
En realidad lo que os queremos decir con todo ello es que debemos mantener actualizado el programa en todo momento. Esto es algo similar a lo que sucede con el resto de soluciones software, pero especialmente importante cuando nos referimos al sector de los navegadores. Sirva como ejemplo el caso en el que nos encontramos en estos instantes referente al proyecto de Mozilla.
Y es que la conocida firma de software ahora mismo acaba de corregir una importante vulnerabilidad Zero Day en su navegador Firefox. Además, hay que tener en consideración que nos encontramos ante un fallo de seguridad que ya se ha explotado activamente en ataques, de ahí buena parte de su peligrosidad.
Debido a todo lo comentado, ahora Mozilla ha publicado una actualización de seguridad de emergencia para el mencionado navegador. Todo con el fin de solucionar esa vulnerabilidad crítica que ya se explota en ataques. En concreto, nos referimos a la vulnerabilidad llamada CVE-2024-9680 descubierta por un investigador de la conocida firma de antivirus, ESET.
Hay que tener en cuenta que este tipo de fallos se producen cuando la memoria que ha sido liberada sigue siendo utilizada por el programa en sí. Esto permite a los actores maliciosos añadir sus propios datos a la zona de la memoria para llevar a cabo la ejecución de código peligroso para el usuario.
Cómo evitar la vulnerabilidad crítica de Firefox
Hay que saber que los componentes software que forman parte de la API de animaciones web de Firefox, son un mecanismo que controla y sincroniza dichas animaciones en las páginas web. Pero también se pueden convertir en un serio problema de seguridad en el programa. Por ejemplo, un atacante pudo lograr la ejecución de código en el proceso de contenido explotando este mismo elemento.
A partir de ahí, la empresa comenzó a recibir múltiples informes de que esta vulnerabilidad estaba siendo explotada. Hay que tener en consideración que esta es una vulnerabilidad que afecta al último Firefox y a las versiones de soporte extendido o ESR.
Dado el estado activo de explotación de la mencionada vulnerabilidad CVE-2024-9680 y la falta de información sobre la forma en que ataca, es esencial actualizar a las últimas versiones del navegador cuanto antes. Para ello no tenemos más que situarnos en el menú principal de la aplicación y localizar la entrada llamada Ayuda en el mismo. Aquí nos vamos a encontrar con una opción que reza Acerca de Firefox, y acceder a la misma, el navegador debería empezar a actualizarse de forma automática
Debemos tener presente que Mozilla acaba de enviar esta importante actualización de seguridad, lo que significa que quizá tarde algunas horas en llegar a todos los equipos. Con todo y con ello deberíamos instalarla cuanto antes para así mantener a salvo nuestros datos privados cuando utilizamos este programa.