Разработчиците от Mozilla пуснаха нови версии на уеб браузърите Firefox 74.0.1 и Firefox ESR 68.6.1. Препоръчва се на потребителите да актуализират своите браузъри, тъй като в представените версии са поправени две уязвимости с нулев ден, които хакерите вече експлоатират.

Става въпрос за уязвимости CVE-2020-6819 и CVE-2020-6820, свързани с начина, по който Firefox управлява своето пространство в паметта. Те представляват така наречените уязвимости за използване на памет след освобождаване и позволяват на хакерите да вмъкват произволен код в паметта на Firefox за последващо изпълнение в контекста на браузъра. Такъв тип уязвимости могат да се използват за дистанционно изпълнение на код на устройствата на жертвите.
Подробна информация за реални атаки, използващи споменатите уязвимости, не се разкрива, което е обичайна практика сред производителите на софтуер и изследователи в сферата на киберсигурността. Това е свързано с факта, че всички те обикновено се съсредоточават върху бързото решаване на откритите проблеми и предоставянето на корекции на потребителите, а след това се провеждат по-подробни разследвания на атаките.
Според наличните данни, разследването на атаките, използващи тези уязвимости, Mozilla ще извърши съвместно с компанията за киберсигурност JMP Security и изследователя Франциско Алонсо (Francisco Alonso), който първи е открил проблема. Изследователят предполага, че поправените в последното обновление уязвимости на Firefox могат да засегнат и други браузъри, въпреки че няма известни случаи на експлоатация на грешки от хакери в различни уеб браузъри.
Източник: 3dnews.ru
