Актуализации на Firefox 67.0.3 и 60.7.1 с отстраняване на уязвимостта

Публикувани Корективни версии Firefox 67.0.3 и 60.7.1, в които е отстранена критична уязвимост (CVE-2019-11707), позволяваща да се предизвика срив на браузъра при изпълнение на злонамерен JavaScript код. Уязвимостта е предизвикана от проблем с обработката на типове в метода Array.pop. Достъпът до детайлната информация все още е ограничен. Също така не е ясно дали проблемът е ограничен до заявения срив или потенциално може да бъде използван за организиране на изпълнение на код от страна на нападателя.

Допълнение: По данни Агенцията за киберсигурност и безопасност на инфраструктурата на САЩ (CISA) уязвимостта позволява на нападателя да получи контрол над системата и да изпълни код с правата на браузъра. Освен това вече са регистрирани случаи на атаки с използване на тази уязвимост. На всички потребители се препоръчва спешно да инсталират издаденото обновление.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster