Mozilla отстрани уязвимост в Firefox, за която хакерите активно експлоатираха

Вчера компания Mozilla публикува патч за своя браузър Firefox, който отстранява уязвимост с нулев ден. Според доклади в интернет, уязвимостта е била активно експлоатирана от злонамерени лица, но представители на Mozilla все още не коментират тази информация.

Mozilla отстрани уязвимост в Firefox, за която хакерите активно експлоатираха

Известно е, че уязвимостта засяга JavaScript JIT компилатора IonMonkey за SpiderMonkey, един от основните компоненти на ядрото на Firefox, който обработва JavaScript операции. Специалистите определят проблема като уязвимост на несъответствие на използваните типове данни или „type confusion“, когато информацията, записваща се в паметта, първоначално се определя като един тип данни, но по-късно се прехвърля на друг тип поради определени манипулации. Използвайки тази уязвимост, злонамерените лица могат да извършват произволен код на атакуваната система.      

Според наличните данни, разглежданата уязвимост е била открита от специалисти на китайската компания Qihoo 360. Представители на компанията заявиха, че са запознати с редица случаи, когато споменатата уязвимост е била използвана на практика от злонамерени лица. Стои да се спомене, че наскоро в акаунта на Qihoo 360 в Twitter е появявало съобщение, че компанията е открила активно експлоатирана уязвимост с нулев ден в браузъра Internet Explorer. Въпреки това, по-късно съобщението беше премахнато.

Що се отнася до разглежданата уязвимост, тя е била отстранена в версиите на браузъра Firefox 72.0.1 и Firefox ESR 68.4.1. На потребителите на браузъра на компания Mozilla се препоръчва да актуализират браузъра до последната версия, за да не станат жертва на злонамерени лица.



Източник: 3dnews.ru
Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster