Korrekturversionen von Firefox 67.0.3 und 60.7.1, in denen eine kritische (CVE-2019-11707) behoben wurde, die einen Absturz des Browsers beim AusfĂŒhren von schĂ€dlichem JavaScript-Code auslösen kann. Die SicherheitsanfĂ€lligkeit wurde durch ein Problem bei der Typverarbeitung in der Methode Array.pop verursacht. Der Zugang zu detaillierten Informationen ist derzeit . Es ist auch unklar, ob das Problem auf den gemeldeten Absturz beschrĂ€nkt ist oder potenziell ausgenutzt werden kann, um die AusfĂŒhrung von Angreifercode zu ermöglichen.
Zusatzinfo: Laut dem Cybersecurity and Infrastructure Security Agency (CISA) ermöglicht die SicherheitsanfĂ€lligkeit einem Angreifer, die Kontrolle ĂŒber das System zu erlangen und Code mit den Rechten des Browsers auszufĂŒhren. DarĂŒber hinaus wurden bereits Angriffe unter Nutzung dieser SicherheitsanfĂ€lligkeit dokumentiert. Allen Nutzern wird dringend empfohlen, das veröffentlichte Update umgehend zu installieren.
Quelle: opennet.ru
