Notfallkorrekturen für Firefox veröffentlicht und , in denen behoben wurde (CVE-2019-17026), die es ermöglicht, Code auszuführen, wenn speziell gestaltete Seiten geöffnet werden. Die Gefahr wird dadurch verschärft, dass bereits vor Veröffentlichung des Patches verzeichnet wurden und sich ein funktionsfähiger Exploit in den Händen von Angreifern befindet. Allen Firefox-Nutzern wird dringend geraten, den Browser sofort zu aktualisieren, während Nutzer des Tor Browsers des Updates 9.0.4 warten sollten, das in den nächsten Stunden veröffentlicht wird.
Spuren von Angriffen mit der 0-Day-Sicherheitsanfälligkeit wurden von dem chinesischen Antivirenhersteller entdeckt. Das Problem entsteht durch die fehlerhafte Bestimmung des Typs von Array-Elementen während der Ausführung von im Objektcode, der vom JIT-Compiler IonMonkey erstellt wurde. Details sind noch , aber der .
Quelle: opennet.ru
