Aktualizace Firefoxu 67.0.3 a 60.7.1 s opravami zranitelnosti

Publikováno opravná vydání Firefoxu 67.0.3 a 60.7.1, která opravila kritické zranitelnost (CVE-2019-11707), což může způsobit selhání prohlížeče při spouštění škodlivého kódu JavaScript. Tato chyba zabezpečení je způsobena problémem se zpracováním typů v metodě Array.pop. Prozatím přístup k podrobným informacím omezený. Není také jasné, zda je problém omezen na hlášenou havárii, nebo by mohl být potenciálně použit ke spuštění kódu útočníka.

Doplnění: Od Podle Zranitelnost amerického úřadu pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) umožňuje útočníkovi získat kontrolu nad systémem a spustit kód s oprávněními prohlížeče. Navíc již byly zaznamenány útoky využívající tuto zranitelnost. Všem uživatelům se doporučuje okamžitě nainstalovat vydanou aktualizaci.

Zdroj: opennet.ru

Přidat komentář