Актуализации на Firefox 67.0.3 и 60.7.1 с отстраняване на уязвимост

Публикувани корективни версии на Firefox 67.0.3 и 60.7.1, в които е отстранена критична уязвимост (CVE-2019-11707), позволяваща да се предизвика срив на браузъра при изпълнение на злонамерен JavaScript код. Уязвимостта се дължи на проблем с обработката на типове в метода Array.pop. Достъпът до детайлна информация все още е ограничен. Също така не е ясно дали проблемът е ограничен до заявения срив или потенциално може да бъде използван за организиране на изпълнение на код от злоумисленик.

Допълнение: По данните Агенцията за киберсигурност и безопасност на инфраструктурата на САЩ (CISA) уязвимостта позволява на атакуващия да получи контрол над системата и да изпълни код с правата на браузъра. Освен това вече са регистрирани случаи на атаки, използващи тази уязвимост. Всички потребители се препоръчва спешно да инсталират издаденото обновление.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster