Update von Firefox 72.0.1 und 68.4.1 behebt kritische 0-Day-Sicherheitsanfälligkeit

Notfallkorrekturen für Firefox veröffentlicht 72.0.1 und 68.4.1, in denen behoben wurde eine kritische Sicherheitsanfälligkeit (CVE-2019-17026), die es ermöglicht, Code auszuführen, wenn speziell gestaltete Seiten geöffnet werden. Die Gefahr wird dadurch verschärft, dass bereits vor Veröffentlichung des Patches Angriffe mit dieser Sicherheitsanfälligkeit verzeichnet wurden und sich ein funktionsfähiger Exploit in den Händen von Angreifern befindet. Allen Firefox-Nutzern wird dringend geraten, den Browser sofort zu aktualisieren, während Nutzer des Tor Browsers auf die Veröffentlichung des Updates 9.0.4 warten sollten, das in den nächsten Stunden veröffentlicht wird.

Spuren von Angriffen mit der 0-Day-Sicherheitsanfälligkeit wurden von dem chinesischen Antivirenhersteller Qihoo 360entdeckt. Das Problem entsteht durch die fehlerhafte Bestimmung des Typs von Array-Elementen während der Ausführung von StoreElementHole und FallibleStoreElement im Objektcode, der vom JIT-Compiler IonMonkey erstellt wurde. Details sind noch nicht veröffentlicht, aber der Patch-Code.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster