Актуализация Π½Π° Firefox 100.0.2 с ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ уязвимости

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ вСрсии Π½Π° Firefox 100.0.2, Firefox ESR 91.9.1 ΠΈ Thunderbird 91.9.1, ΠΊΠΎΠΈΡ‚ΠΎ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‚ Π΄Π²Π΅ уязвимости, ΠΎΡ†Π΅Π½Π΅Π½ΠΈ ΠΊΠ°Ρ‚ΠΎ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ. На ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅Ρ‚ΠΎ Pwn2Own 2022, ΠΊΠΎΠ΅Ρ‚ΠΎ сС ΠΏΡ€ΠΎΠ²Π΅ΠΆΠ΄Π° Ρ‚Π΅Π·ΠΈ Π΄Π½ΠΈ, бСшС дСмонстриран Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ Сксплойт, ΠΊΠΎΠΉΡ‚ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈ възмоТно заобикалянСто Π½Π° изолацията Π½Π° ΠΏΡΡΡŠΡ‡Π½ΠΈΠΊΠ° ΠΏΡ€ΠΈ отварянС Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½Π° страница ΠΈ изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π² систСмата. ΠΠ²Ρ‚ΠΎΡ€ΡŠΡ‚ Π½Π° ΠΏΠΎΠ΄Π²ΠΈΠ³Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π½Π°Π³Ρ€Π°Π΄Π° ΠΎΡ‚ 100 хиляди Π΄ΠΎΠ»Π°Ρ€Π°.

ΠŸΡŠΡ€Π²Π°Ρ‚Π° уязвимост (CVE-2022-1802) ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° Π² ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Π° await ΠΈ позволява ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΡ‚Π΅ Π² ΠΎΠ±Π΅ΠΊΡ‚Π° Array Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΠΎΠ²Ρ€Π΅Π΄Π΅Π½ΠΈ Ρ‡Ρ€Π΅Π· промяна Π½Π° свойството Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠ° (β€žΠ·Π°ΠΌΡŠΡ€ΡΡΠ²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠ°β€œ). Π’Ρ‚ΠΎΡ€Π°Ρ‚Π° уязвимост (CVE-2022-1529) ΠΏΡ€Π°Π²ΠΈ възмоТно промяната Π½Π° свойството Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠ° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Π½Π΅Π²Π°Π»ΠΈΠ΄ΠΈΡ€Π°Π½ΠΈ Π΄Π°Π½Π½ΠΈ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° индСксиранС Π½Π° JavaScript ΠΎΠ±Π΅ΠΊΡ‚ΠΈ. УязвимоститС позволяват JavaScript ΠΊΠΎΠ΄ Π΄Π° бъдС изпълнСн Π² ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ родитСлски процСс.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€