Mozilla arendajad on vÀlja lasknud uued versioonid veebibrauseritest Firefox 74.0.1 ja Firefox ESR 68.6.1. Kasutajatele soovitatakse uuendada oma brausereid, kuna esitatud versioonides on parandatud kaks nullpÀeva haavatavust, mida hÀkkerid aktiivselt kasutavad.

RÀÀgime haavatavustest CVE-2020-6819 ja CVE-2020-6820, mis on seotud sellega, kuidas Firefox haldab oma mÀlu. Need on niinimetatud pÀrast vabastamise haavatavused, mis vÔimaldavad hÀkkeritel sisestada juhuslikku koodi Firefoxi mÀllu, et seda hiljem brauseri kontekstis executeerida. Selliseid haavatavusi saab kasutada koodi kaugverifitseerimiseks ohvri seadmetes.
Teavet reaalseid rĂŒnnakuid, mis kasutavad ĂŒlalmainitud haavatavusi, ei avalikustata, mis on tarkvarafirmade ja kĂŒberturbe teadlastest hulgas tavaline praktika. See on tingitud asjaolust, et nad suunavad tavaliselt oma jĂ”upingutused avastatud probleemide kiirele lahendamisele ja paranduste pengguna jĂ€rgis toimetamisele, ning alles seejĂ€rel viiakse lĂ€bi pĂ”hjalikum uurimine rĂŒnnakute kohta.
Saadud andmete kohaselt teostab Mozilla ĂŒlalmainitud haavatavustega seotud rĂŒnnakute uurimist koos kĂŒberturbe ettevĂ”tte JMP Security ja uurija Francisco Alonsoga, kes avastas probleemi esmakordselt. Uurija arvab, et viimases uuenduses parandatud Firefoxi haavatavused vĂ”ivad mĂ”jutada ka teisi brausereid, kuigi pole teada juhtumeid, kus vigu oleks erinevates veebibrauserites kasutanud hĂ€kkerid.
Allikas: 3dnews.ru
