Абнаўленне Firefox 72.0.1 і 68.4.1 з ухіленнем крытычнай 0-day уразлівасці

Апублікаваны экстраныя карэкціруючыя выпускі Firefox 72.0.1 и 68.4.1, у якіх ухілена крытычная ўразлівасць (CVE-2019-17026), якая дазваляе арганізаваць выкананне кода пры адкрыцці пэўным чынам аформленых старонак. Небяспека пагаршаецца тым, што яшчэ да занясення выпраўлення зафіксаваны факты здзяйснення нападаў з выкарыстаннем дадзенай уразлівасці і ў руках зламыснікаў знаходзіцца працоўны эксплоіт. дачакацца выхаду абнаўлення 9.0.4, якое будзе апублікавана на працягу некалькіх гадзін.

Сляды здзяйснення нападаў з выкарыстаннем 0-day уразлівасці былі выяўленыя кітайскім вытворцам антывіруснага ПЗ Qihoo 360. Праблема выклікана некарэктным вызначэннем тыпу элементаў масіва пры выкананні аперацый StoreElementHole і FallibleStoreElement у аб'ектным кодзе, скампіляваным JIT-рухавічком IonMonkey. Падрабязнасці пакуль не раскрываюцца, але для аналізу даступны код патча.

Крыніца: opennet.ru

Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы 🔥 Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы | ProHoster