Firefox 67.0.3 və 60.7.1 yeniləmələri zəifliklərin aradan qaldırılması ilə

Nəşr edilmişdir kritik problemi aradan qaldıran Firefox 67.0.3 və 60.7.1-in düzəldici buraxılışları zəiflik (CVE-2019-11707), zərərli JavaScript kodunu icra edərkən brauzerin sıradan çıxmasına səbəb ola bilər. Zəiflik Array.pop metodunda tiplə işləmə problemi ilə bağlıdır. Hələlik ətraflı məlumat əldə etmək imkanı məhduddur. Problemin bildirilən qəza ilə məhdudlaşdığı və ya potensial olaraq təcavüzkar kodunu icra etmək üçün istifadə oluna biləcəyi də aydın deyil.

Əlavə: tərəfindən Uyğun olaraq ABŞ Kibertəhlükəsizliyi və İnfrastruktur Təhlükəsizliyi Agentliyinin (CISA) zəifliyi təcavüzkarlara sistem üzərində nəzarəti ələ keçirməyə və brauzer imtiyazları ilə kodu icra etməyə imkan verir. Üstəlik, bu boşluqdan istifadə edən hücumlar artıq qeydə alınıb. Bütün istifadəçilərə buraxılmış yeniləməni dərhal quraşdırmaları tövsiyə olunur.

Mənbə: opennet.ru

Добавить комментарий