Update auf Firefox 72.0.1 und 68.4.1 mit Behebung einer kritischen 0-Day-Sicherheitsanfälligkeit

Notfallkorrekturausgaben von Firefox veröffentlicht 72.0.1 und 68.4.1, in denen kritische Sicherheitsanfälligkeit (CVE-2019-17026) behoben wurde, was die Ausführung von Code beim Öffnen bestimmter, speziell gestalteter Seiten ermöglicht. Die Gefahr wird dadurch verstärkt, dass bereits vor der Korrektur Angriffe mit dieser Schwachstelle dokumentiert wurden und sich ein funktionierendes Exploit in den Händen von Angreifern befindet. Allen Firefox-Nutzern wird dringend empfohlen, den Browser umgehend zu aktualisieren, während Nutzer des Tor Browsers auf das Erscheinen des Updates 9.0.4 warten müssen, das in den nächsten Stunden veröffentlicht wird. Spuren von Angriffen unter Verwendung der 0-Day-Schwachstelle wurden von dem chinesischen Antivirus-Hersteller

Qihoo 360 entdeckt. Das Problem wird durch die fehlerhafte Bestimmung des Typs von Array-Elementen bei der Ausführung vonStoreElementHole und FallibleStoreElement im Objektspeicher, der vom JIT-Compiler IonMonkey kompiliert wurde, verursacht. Details sind derzeit noch , aber der nicht bekanntPatch-Code Notfallkorrekturausgaben von Firefox 72.0.1 und.

Quelle: opennet.ru

60GB SSD 8Gb DDR4