Mozilla Firefox brauzerində iki sıfır günü zəifliyi aradan qaldırıldı

Mozilla şirkətinin inkişaf etdiriciləri Firefox 74.0.1 və Firefox ESR 68.6.1 brauzerlərinin yeni versiyalarını təqdim etdilər. İstifadəçilərə öz brauzerlərini yeniləmələri tövsiyə olunur, çünki təqdim edilən versiyalarda hakerlər tərəfindən tətbiq olunan iki sıfır gün zəifliyi düzəldilib.

Mozilla Firefox brauzerində iki sıfır günü zəifliyi aradan qaldırıldı

Burada Firefox-un yaddaş bölməsi ilə idarəetmə üsuluna aid olan CVE-2020-6819 və CVE-2020-6820 zəifliklərindən danışılır. Bunlar, sərbəst buraxıldıqdan sonra yaddaşdan istifadə zəiflikləri adlanır və hakerlərin Firefox-un yaddaşında istənilən kodu yerləşdirmələrinə imkan tanıyır ki, bu da məhz brauzerin kontekstində həyata keçirilsin. Belə zəifliklər qurbanın cihazlarında uzaqdan kod icra etmək üçün istifadə oluna bilər.

Təqdim olunan zəifliklərdən istifadə edən real hücumlar haqqında ətraflı məlumat açıqlanmır, bu da proqram təminatı təminatçıları və informasiya təhlükəsizliyi mütəxəssisləri arasında adi bir praktika hesab olunur. Buna səbəb, adətən, aşkar edilmiş problemlərin operativ şəkildə aradan qaldırılması və istifadəçilərə düzəlişlərin çatdırılması istiqamətində yönəldilmələridir, daha sonra isə hücumların daha detallı araşdırılması aparılır.

Mövcud məlumatlara əsasən, Mozilla, bu zəifliklərdən istifadə edən hücumların araşdırılmasını JMP Security informasiya təhlükəsizliyi şirkəti ilə birlikdə həyata keçirəcəkdir, eyni zamanda problemi ilk olaraq aşkarlayan Francisco Alonso ilə. Araşdırmaçı, son Firefox yeniləməsində düzəldilmiş zəifliklərin digər brauzerlərə də təsir göstərə biləcəyini irəliləyir, lakin hakerlər tərəfindən müxtəlif veb brauzerlərdə səhvlərin istismar edildiyinə dair heç bir hal məlum deyil.



Mənbə: 3dnews.ru
DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster