Firefox 72.0.1 və 68.4.1-də kritik 0-gün zəifliyinin aradan qaldırılması ilə bağlı yeniləmə

Firefox-un təcili düzəliş buraxılışları yayımlandı 72.0.168.4.1, burada təhqir kritik boşluq (CVE-2019-17026), müəyyən formada hazırlanmış səhifələrin açılması ilə kod icra etməyə imkan tanıyır. Təhlükə daha da artır ki, düzəliş edilmədən əvvəl bu boşluqdan istifadə edən hücum faktları mövcuddur və cinayətkarların əlinə işlək exploit keçib. Bütün Firefox istifadəçilərinə dərhal brauzerlərini yeniləmələri tövsiyə olunur, Tor Brauzer istifadəçiləri isə yeniləməni gözləməlidirlər 9.0.4 versiyası , bu bir neçə saat ərzində çıxarılacaq.

Boşluğun 0-day istifadə edilməsi ilə bağlı hücum izləri Çin antivirus istehsalçısı Qihoo 360tərəfindən aşkar edilib. Problemin səbəbi array elementlərinin düzgün müəyyən edilməməsidir StoreElementHole və FallibleStoreElement JIT mühərriki IonMonkey ilə tərtib edilmiş obyekt kodunda baş verir. Hələlik ətraflı məlumat yoxdur açıqlanmayıb, lakin təhlil üçün patch kodu.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster