Как прочитать MFSA 2026-69 без паники: отделить публичный exploit code от подтверждённых атак, проверить установленную ветку Firefox ESR и применить обновление из правильного канала.
Разберите формулировку advisory по частям
MFSA 2026-69 опубликован Mozilla 21 июля 2026 года, имеет общий уровень critical и называет Firefox ESR 115.38 исправленной версией. Для CVE-2026-15719 Mozilla отдельно пишет, что exploit code публичен, но ей не известны атаки в реальных условиях на дату публикации. Эти две фразы не противоречат друг другу: доступность кода повышает срочность, но не является доказательством уже совершённой атаки на конкретный компьютер. Не меняйте формулировку на «всех взломали» и не обещайте отсутствие атак после даты advisory. Фиксируйте дату источника рядом с выводом.
Проверьте ветку и установленную версию
Откройте About Firefox и запишите точное значение версии и наличие ESR. Сопоставляйте его только с тем продуктом, который указан в advisory: Firefox ESR, а не произвольный Firefox или другой браузер. Версия 115.38 обозначена Mozilla как содержащая исправление для перечисленных проблем; более высокий номер в другой ветке нельзя оценивать простым сравнением цифр без соответствующего advisory. Не запускайте публичный exploit для проверки: это не требуется, создаёт риск и не даёт надёжной оценки компрометации. Достаточно инвентаризации версии и штатного обновления.
Выберите правильный канал обновления
Справка Mozilla говорит, что Firefox обычно обновляется автоматически, а проверку можно запустить через Help → About Firefox и применить после Restart. Для Linux-пакета из репозитория обновлением управляет дистрибутив; для версии Microsoft Store действует механизм магазина. Поэтому не скачивайте случайный установщик поверх управляемой корпоративной сборки. Если браузер администрируется организацией, передайте advisory ответственному за развертывание и зафиксируйте статус, а не снимайте политики. После перезапуска снова откройте About Firefox и подтвердите фактически установленную версию.
Что делать при подозрении на инцидент
Само наличие старой версии означает необходимость обновления, но не доказывает эксплуатацию. Для расследования сохраните версию, канал установки, время обновления и необычные события, подтверждённые журналами или средствами защиты. Не очищайте историю, профиль и журналы до решения специалистов: это может уничтожить доказательства. Не публикуйте профиль Firefox, cookies и сведения об аккаунтах. Если есть отдельные признаки компрометации, изолируйте устройство по процедуре организации и передайте его специалистам; данная статья не заменяет incident response. Без таких признаков честный вывод ограничен состоянием версии и официальным текстом advisory.
Материал подготовлен редакцией VOne с применением ИИ для точного разбора risk language; дата, fixed version и статус exploit проверены по MFSA, обновление — по Mozilla Support.
Источники и проверка
- Mozilla Foundation Security Advisory 2026-69 проверено 2026-08-10
- Mozilla Support — update Firefox to latest release проверено 2026-08-10
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.