Opdater Firefox 72.0.1 og 68.4.1 med eliminering af en kritisk 0-dages sårbarhed

Firefox-udgivelser til nødvedligeholdelse offentliggjort 72.0.1 и 68.4.1, hvor det er elimineret kritisk sårbarhed (CVE-2019-17026), som giver dig mulighed for at organisere kodeudførelse, når du åbner sider designet på en bestemt måde. Faren forværres af det faktum, at selv før korrektionen er foretaget fast der er fakta om angreb, der bruger denne sårbarhed, og en fungerende udnyttelse er i hænderne på angribere. Alle Firefox-brugere rådes til hurtigst muligt at opdatere deres browser, og Tor Browser-brugere bør vente Afslut opdatering 9.0.4, som vil blive offentliggjort inden for et par timer.

Spor af angreb med 0-dages sårbarheder blev opdaget af kinesiske antivirussoftwareproducenter Qihoo 360. Problemet er forårsaget af forkert bestemmelse af typen af ​​array-elementer, når der udføres operationer StoreElementHole og FallibleStoreElement i objektkode kompileret af IonMonkey JIT-motoren. Detaljer for nu er ikke oplyst, men tilgængelig til analyse patch kode.

Kilde: opennet.ru

Køb pålidelig hosting til websteder med DDoS-beskyttelse, VPS VDS-servere 🔥 Køb pålidelig webhosting med DDoS-beskyttelse, VPS VDS-servere | ProHoster