Das Update Firefox 97.0.2 und 91.6.1 behebt kritische 0-Day-SicherheitsanfÀlligkeiten

Firefox 97.0.2 und 91.6.1 sind mit einem korrigierenden Update verfĂŒgbar, das zwei als kritisch eingestufte SicherheitsanfĂ€lligkeiten beseitigt. Diese Schwachstellen ermöglichen es, die Sandbox-Isolation zu umgehen und eigenen Code mit Browser-Rechten beim Verarbeiten speziell gestalteter Inhalte auszufĂŒhren. Es wird berichtet, dass hierzu bereits funktionierende Exploits existieren, die fĂŒr Angriffe genutzt werden.

Die Einzelheiten sind noch nicht bekannt, fest steht jedoch, dass die erste Schwachstelle (CVE-2022-26485) mit dem Zugriff auf bereits freigegebenen Speicher (Use-after-free) im Code zur Verarbeitung von XSLT-Parametern zusammenhÀngt, wÀhrend die zweite (CVE-2022-26486) den Zugriff auf bereits freigegebenen Speicher im IPC-Framework WebGPU betrifft.

Allen Nutzern von Browsern, die auf der Firefox-Engine basieren, wird geraten, die Updates dringend zu installieren. Besonders vorsichtig sollten Nutzer des Tor Browsers sein, der auf der ESR-Version von Firefox 91 basiert, da diese SicherheitsanfĂ€lligkeiten nicht nur zur Kompromittierung des Systems, sondern auch zur De-Anonymisierung des Nutzers fĂŒhren können. Ein Update zur Behebung dieser Schwachstellen fĂŒr den Tor Browser ist derzeit noch nicht verfĂŒgbar.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster