Firefox corrige un fallo crítico, ¡actualiza a la última versión!

Fecha de publicación 07/01/2021
Importancia
5 - Crítica
Recursos Afectados

Todas las versiones anteriores a:

  • Firefox 84.0.2
  • Firefox ESR 78.6.1
  • Firefox para Android 84.1.3
Descripción

Mozilla ha publicado una actualización de seguridad que soluciona una vulnerabilidad descubierta en el navegador Firefox, tanto en su versión de escritorio y en la de soporte extendido (ESR), como en la versión para dispositivos Android. Es recomendable aplicar este parche de seguridad para corregir este fallo, en caso de que no se haya actualizado automáticamente.

Solución

Actualizar las herramientas a la última versión disponible:

  • Firefox 84.0.2,
  • Firefox ESR 78.6.1,
  • Firefox para Android 84.1.3

Puedes comprobar la versión actual de tu navegador Firefox seleccionando el botón superior derecho menú > ayuda > acerca de Firefox.

Firefox 84.0.2

En el caso de Firefox para Android, debes acceder a Google Play y seleccionar el icono Menú > Mis aplicaciones y juegos > Actualizaciones.

Por defecto, todas las herramientas se actualizan automáticamente. En caso de que esta característica no se encuentre habilitada, es recomendable hacerlo. Para ello, sigue los siguientes pasos:

  • Firefox: menú > opciones > general > actualizaciones de Firefox > instalar actualizaciones automáticamente (recomendado).

Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizados:

¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines, al canal de Telegram @ProtegeTuEmpresa, al perfil de twitter @ProtegeEmpresa o síguenos en Facebook. Serás el primero en enterarte de los últimos avisos de seguridad para empresas. También ponemos a tu disposición una línea gratuita de ayuda en ciberseguridad de INCIBE: 017.

Detalle

Logo Mozilla Firefox

Se ha corregido una vulnerabilidad crítica que afecta a los navegadores web Firefox, Firefox ESR y Firefox para Android. La vulnerabilidad corregida podría permitir a un ciberdelincuente malicioso modificar el contenido de los paquetes que usan el protocolo de comunicaciones SCTP (Stream Control Transmission Protocol) para ejecutar código malicioso en el dispositivo desde el que se utiliza el navegador. El protocolo SCTP por su flexibilidad y sus propiedades sirve para reproducir la infraestructura de telefonía en redes IP y para otros servicios, como los de mensajería sin conexión y para sistemas de transmisión de voz, como VoIP (voice over IP).

Línea de ayuda en ciberseguridad 017