Trusted Design

Firefox exploit found in the wild

概要

Yesterday morning, August 5, a Firefox user informed us that an advertisement on a news site in Russia was serving a Firefox exploit that searched for sensitive files and uploaded them to a server that appears to be in Ukraine. This morning Mozilla released security updates that fix the vulnerability. All Firefox users are urged to update to Firefox 39.0.3. The fix has also been shipped in Firefox ESR 38.1.1. The vulnerability comes from the interaction of the mechanism that enforces JavaScript context separation (the “same origin policy”) and Firefox’s PDF Viewer. Mozilla products that don’t contain the PDF Viewer, such as Firefox for Android, are not vulnerable. The vulnerability does not enable the execution of arbitrary code but the exploit was able to inject a JavaScript payload into the local file context. This allowed it to search for and upload potentially sensitive local files.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Turla

Score: 13.53
Matched TTPs:
  • T1059.007 - JavaScript
  • T1055 - Process Injection
  • T1201 - Password Policy Discovery
  • T1124 - System Time Discovery
  • T1078.003 - Local Accounts
MITREへのリンク →

APT32

Score: 12.51
Matched TTPs:
  • T1059.007 - JavaScript
  • T1055 - Process Injection
  • T1218.010 - Regsvr32
  • T1564.001 - Hidden Files and Directories
  • T1078.003 - Local Accounts
MITREへのリンク →

Sidewinder

Score: 4.57
Matched TTPs:
  • T1059.007 - JavaScript
  • T1124 - System Time Discovery
MITREへのリンク →

Silence

Score: 4.43
Matched TTPs:
  • T1059.007 - JavaScript
  • T1055 - Process Injection
MITREへのリンク →

FIN7

Score: 9.90
Matched TTPs:
  • T1059.007 - JavaScript
  • T1564.001 - Hidden Files and Directories
  • T1124 - System Time Discovery
  • T1078.003 - Local Accounts
MITREへのリンク →

Cobalt Group

Score: 7.18
Matched TTPs:
  • T1059.007 - JavaScript
  • T1055 - Process Injection
  • T1218.010 - Regsvr32
MITREへのリンク →

Higaisa

Score: 7.72
Matched TTPs:
  • T1059.007 - JavaScript
  • T1124 - System Time Discovery
  • T1027.015 - Compression
MITREへのリンク →

Kimsuky

Score: 13.98
Matched TTPs:
  • T1059.007 - JavaScript
  • T1055 - Process Injection
  • T1218.010 - Regsvr32
  • T1588.005 - Exploits
  • T1078.003 - Local Accounts
MITREへのリンク →

Molerats

Score: 5.12
Matched TTPs:
  • T1059.007 - JavaScript
  • T1027.015 - Compression
MITREへのリンク →

Mustang Panda

Score: 4.64
Matched TTPs:
  • T1059.007 - JavaScript
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

Ember Bear

Score: 7.75
Matched TTPs:
  • T1114 - Email Collection
  • T1588.005 - Exploits
MITREへのリンク →

Silent Librarian

Score: 3.62
Matched TTPs:
  • T1114 - Email Collection
MITREへのリンク →

Magic Hound

Score: 3.62
Matched TTPs:
  • T1114 - Email Collection
MITREへのリンク →

Scattered Spider

Score: 3.62
Matched TTPs:
  • T1114 - Email Collection
MITREへのリンク →

Sandworm Team

Score: 3.84
Matched TTPs:
  • T1588.006 - Vulnerabilities
MITREへのリンク →

Volt Typhoon

Score: 6.44
Matched TTPs:
  • T1588.006 - Vulnerabilities
  • T1124 - System Time Discovery
MITREへのリンク →

Storm-0501

Score: 6.59
Matched TTPs:
  • T1588.006 - Vulnerabilities
  • T1218.010 - Regsvr32
MITREへのリンク →

TA2541

Score: 5.61
Matched TTPs:
  • T1055 - Process Injection
  • T1027.015 - Compression
MITREへのリンク →

Velvet Ant

Score: 9.26
Matched TTPs:
  • T1055 - Process Injection
  • T1078.003 - Local Accounts
  • T1211 - Exploitation for Defense Evasion
MITREへのリンク →

PLATINUM

Score: 7.00
Matched TTPs:
  • T1055 - Process Injection
  • T1056.004 - Credential API Hooking
MITREへのリンク →

Gamaredon Group

Score: 5.61
Matched TTPs:
  • T1055 - Process Injection
  • T1027.015 - Compression
MITREへのリンク →

OilRig

Score: 8.38
Matched TTPs:
  • T1201 - Password Policy Discovery
  • T1137.004 - Outlook Home Page
MITREへのリンク →

Chimera

Score: 6.44
Matched TTPs:
  • T1201 - Password Policy Discovery
  • T1124 - System Time Discovery
MITREへのリンク →

Leviathan

Score: 5.90
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1027.015 - Compression
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Mustard Tempest

Score: 4.54
Matched TTPs:
  • T1608.006 - SEO Poisoning
MITREへのリンク →

APT28

Score: 10.93
Matched TTPs:
  • T1564.001 - Hidden Files and Directories
  • T1550.001 - Application Access Token
  • T1211 - Exploitation for Defense Evasion
MITREへのリンク →

Lazarus Group

Score: 5.26
Matched TTPs:
  • T1564.001 - Hidden Files and Directories
  • T1124 - System Time Discovery
MITREへのリンク →

Tropic Trooper

Score: 5.33
Matched TTPs:
  • T1564.001 - Hidden Files and Directories
  • T1078.003 - Local Accounts
MITREへのリンク →

HAFNIUM

Score: 9.46
Matched TTPs:
  • T1564.001 - Hidden Files and Directories
  • T1550.001 - Application Access Token
  • T1078.003 - Local Accounts
MITREへのリンク →

Threat Group-3390

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

Mofang

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

Medusa Group

Score: 4.54
Matched TTPs:
  • T1218.014 - MMC
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Turla

Score: 0.78
Matched TTPs:
  • T1055 - Process Injection
  • T1059.007 - JavaScript
  • T1078.003 - Local Accounts
  • T1201 - Password Policy Discovery
  • T1124 - System Time Discovery
MITREへのリンク →

Kimsuky

Score: 0.77
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1055 - Process Injection
  • T1059.007 - JavaScript
  • T1078.003 - Local Accounts
  • T1588.005 - Exploits
MITREへのリンク →

APT32

Score: 0.72
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1055 - Process Injection
  • T1059.007 - JavaScript
  • T1078.003 - Local Accounts
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

APT28

Score: 0.66
Matched TTPs:
  • T1211 - Exploitation for Defense Evasion
  • T1564.001 - Hidden Files and Directories
  • T1550.001 - Application Access Token
MITREへのリンク →

FIN7

Score: 0.60
Matched TTPs:
  • T1564.001 - Hidden Files and Directories
  • T1078.003 - Local Accounts
  • T1059.007 - JavaScript
  • T1124 - System Time Discovery
MITREへのリンク →

HAFNIUM

Score: 0.58
Matched TTPs:
  • T1564.001 - Hidden Files and Directories
  • T1078.003 - Local Accounts
  • T1550.001 - Application Access Token
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る