Firefox-un təcili düzəliş buraxılışları yayımlandı və , burada (CVE-2019-17026), müəyyən formada hazırlanmış səhifələrin açılması ilə kod icra etməyə imkan tanıyır. Təhlükə daha da artır ki, düzəliş edilmədən əvvəl mövcuddur və cinayətkarların əlinə işlək exploit keçib. Bütün Firefox istifadəçilərinə dərhal brauzerlərini yeniləmələri tövsiyə olunur, Tor Brauzer istifadəçiləri isə , bu bir neçə saat ərzində çıxarılacaq.
Boşluğun 0-day istifadə edilməsi ilə bağlı hücum izləri Çin antivirus istehsalçısı tərəfindən aşkar edilib. Problemin səbəbi array elementlərinin düzgün müəyyən edilməməsidir JIT mühərriki IonMonkey ilə tərtib edilmiş obyekt kodunda baş verir. Hələlik ətraflı məlumat yoxdur , lakin təhlil üçün .
Mənbə: opennet.ru
