В браузъра Mozilla Firefox са отстранени две уязвимости с нулев ден

Разработчиците от компанията Mozilla пуснаха нови версии на уеб браузърите Firefox 74.0.1 и Firefox ESR 68.6.1. Препоръчва се на потребителите да обновят своите браузъри, тъй като в новите версии са коригирани две уязвимости с нулев ден, които се експлоатират от хакери на практика.

В браузъра Mozilla Firefox са отстранени две уязвимости с нулев ден

Става въпрос за уязвимостите CVE-2020-6819 и CVE-2020-6820, свързани с начина, по който Firefox управлява своето пространство в паметта. Те представляват т. нар. уязвимости при използване на паметта след освобождаване и позволяват на хакерите да вмъкват произволен код в паметта на Firefox за последващо изпълнение в контекста на браузъра. Такива уязвимости могат да се използват за отдалечено изпълнение на код на устройствата на жертвата.

Подробната информация за реалните атаки с използване на споменатите уязвимости не се разкрива, което е обичайна практика сред доставчиците на софтуер и изследователите в областта на информационната сигурност. Това се дължи на факта, че всички те обикновено са фокусирани върху бързото отстраняване на откритите проблеми и доставянето на поправки на потребителите, след което следва по-подробно разследване на атаките.

Според наличната информация, разследването на атаките с използване на тези уязвимости Mozilla ще проведе съвместно с ИБ-компанията JMP Security и изследователя Франциско Алонсо (Francisco Alonso), който първи е открил проблема. Изследователят предполага, че уязвимостите, отстранени в последната версия на Firefox, могат да засягат и други браузъри, въпреки че случаи на експлоатиране на грешки от хакери в различни уеб браузъри не са известни.



Източник: 3dnews.ru
Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster