Firefox 67.0.3 ja 60.7.1 korrigeerivad väljaanded, milles on kõrvaldatud kriitiline (CVE-2019-11707), mis võimaldab brauseri krahhi kutset teha pahatahtliku JavaScript-koodi täitmisel. Rünnakuvõimekus tuleneb tüüpide töötlemise probleemist meetodis Array.pop. Üksikasjalik teave on hetkel . Samuti pole selge, kas probleem piirdub teadaoleva krahhiga või võiks seda potentsiaalselt kasutada kurjategija koodi täitmise korraldamiseks.
Lisand: Ameerika Ühendriikide küberturbe ja infrastruktuuri turvalisuse agentuur (CISA) teatas, et haavatavus võimaldab ründajal saada süsteemi kontrolli ja täita koodi brauseri õigustes. Rohkemgi veel, on juba esinenud juhtumeid, kus sellise haavatavuse kasutamine on rünnakute läbiviimiseks tõendatud. Kõikidele kasutajatele soovitatakse tungivalt paigaldada väljastatud värskendus. Ameerika Ühendriikide küberjulgeoleku ja infrastruktuuri turbeagentuur (CISA) teatas haavatavusest, mis võimaldab ründajal saada süsteemi kontrolli ja käivitada koodi brauseri õigustes. Veelgi enam, selle haavatavusega on juba toimunud rünnakute juhtumeid. Kõigile kasutajatele soovitatakse kiirelt installida välja antud uuendus.
Allikas: opennet.ru
