Firefox 67.0.3 og 60.7.1-opdateringer med sårbarhedsrettelser

Udgivet korrigerende udgivelser af Firefox 67.0.3 og 60.7.1, som rettede en kritisk sårbarhed (CVE-2019-11707), hvilket kan få browseren til at gå ned, når der udføres skadelig JavaScript-kode. Sårbarheden skyldes et typehåndteringsproblem i Array.pop-metoden. Adgang til detaljerede oplysninger for nu ограничен. Det er også uklart, om problemet er begrænset til det rapporterede nedbrud eller potentielt kan bruges til at udføre angriberkode.

Tilføjelse: Af Ifølge Det amerikanske Cybersecurity and Infrastructure Security Agency (CISA) sårbarhed giver en hacker mulighed for at få kontrol over systemet og udføre kode med browserrettigheder. Desuden er angreb, der bruger denne sårbarhed, allerede blevet registreret. Alle brugere rådes til straks at installere den frigivne opdatering.

Kilde: opennet.ru

Tilføj en kommentar