Gestern veröffentlichte die Firma Mozilla einen Patch fĂŒr ihren Browser Firefox, der eine Zero-Day-SicherheitslĂŒcke schlieĂt. Laut Netzwerkquellen wurde die Schwachstelle aktiv von Angreifern ausgenutzt, aber die Vertreter von Mozilla Ă€uĂerten sich bisher nicht zu dieser Information.

Bekannt ist, dass die Schwachstelle den JavaScript JIT-Compiler IonMonkey fĂŒr SpiderMonkey betraf, eines der Hauptkomponenten des Firefox-Kernels, das JavaScript-Operationen verarbeitet. Experten klassifizierten das Problem als Typverwirrung oder 'type confusion', bei dem die in den Speicher geschriebene Information zunĂ€chst als ein Datentyp definiert wird, spĂ€ter jedoch aufgrund bestimmter Manipulationen auf einen anderen Typ umgeschaltet wird. Durch die Ausnutzung dieser Schwachstelle konnten Angreifer aus der Ferne die AusfĂŒhrung beliebigen Codes auf dem angegriffenen System starten.     Â
Den vorliegenden Informationen zufolge wurde die betreffende Schwachstelle von Fachleuten der chinesischen Firma Qihoo 360 entdeckt. Die Vertreter des Unternehmens gaben an, dass ihnen mehrere FĂ€lle bekannt sind, in denen die erwĂ€hnte Schwachstelle von Angreifern in der Praxis genutzt wurde. Es ist erwĂ€hnenswert, dass kĂŒrzlich auf dem Twitter-Account von Qihoo 360 eine Nachricht erschien, dass das Unternehmen eine aktiv ausgenutzte Zero-Day-SicherheitslĂŒcke im Internet Explorer-Browser entdeckt hat. Diese Nachricht wurde jedoch spĂ€ter gelöscht.
Was die betreffende Schwachstelle betrifft, so wurde sie in den Versionen 72.0.1 von Firefox und 68.4.1 von Firefox ESR behoben. Den Nutzern des Mozilla-Browsers wird empfohlen, ihren Browser auf die neueste Version zu aktualisieren, um nicht Opfer von Angreifern zu werden.
Quelle: 3dnews.ru
