Krizaj flikaĵoj por Firefox estis publikigitaj. и , en kiu ĝi estas forigita (CVE-2019-17026), kiu ebligas kod-ekzekuton dum malfermado de speciale formatitaj paĝoj. La danĝero estas pligravigita de la fakto, ke eĉ antaŭ ol la flikaĵo estis aplikita Ekzistas raportoj pri atakoj uzantaj ĉi tiun vundeblecon, kaj atakantoj havas funkciantan ekspluaton. Ĉiuj uzantoj de Firefox estas konsilitaj tuj ĝisdatigi sian retumilon, kaj uzantoj de Tor-retumilo devus... ĝisdatigo 9.0.4, kiu estos publikigita post kelkaj horoj.
Spurojn de atakoj uzantaj 0-tagan vundeblecon malkovris ĉinaj antivirusaj programistoj. La problemo estas kaŭzita de malĝusta determinado de la tipo de tabelelemento dum plenumado de operacioj. en objekta kodo kompilita de la IonMonkey JIT-motoro. Detaloj ankoraŭ ne haveblas. , sed estas havebla por analizo .
fonto: opennet.ru
