Mozilla on kÔrvaldada Firefoxi nullipÀeva haavatavus, mida hackerid aktiivselt kasutasid.

Eile avaldas Mozilla oma brauserile Firefox plaastri, mis kÔrvaldab null pÀeva vea. Veebiallikate teatel kuritarvitasid pahatahtlikud isikud seda haavatavust aktiivselt, kuid Mozilla esindajad ei ole seni selle teabe kohta kommentaare andnud.

Mozilla on kÔrvaldada Firefoxi nullipÀeva haavatavus, mida hackerid aktiivselt kasutasid.

On teada, et haavatavus mĂ”jutab JavaScripti JIT-kompileerijat IonMonkey SpiderMonkey jaoks, mis on ĂŒks Firefoxi pĂ”hikomponente, mis töötleb JavaScripti tehinguid. Spetsialistid klassifitseerisid probleemi andmetĂŒĂŒpide mittesobivuse vĂ”i „type confusion“ kategooriasse, kus mĂ€lus salvestatud teave mÀÀratletakse esmalt ĂŒhe andmetĂŒĂŒbina, kuid hiljem muudatuste tĂ”ttu vahetatakse see teise tĂŒĂŒbiga. Kasutades seda haavatavust, saavad pahatahtlikud isikud kaugelt tĂ€ita mĂ”nd suvalist koodi rĂŒnnatavas sĂŒsteemis.      

Saadud andmete kohaselt avastas kÔnealuse haavatavuse Hiina ettevÔtte Qihoo 360 spetsialistid. EttevÔtte esindajad teatasid, et nad on teadlikud mitmetest juhtudest, kus nimetatud haavatavust on kuritarvitatud. Tuleb mÀrkida, et hiljuti ilmus Qihoo 360 Twitteri kontole teadete postitus, milles öeldi, et ettevÔte leidis aktiivselt kuritarvitatava null pÀeva haavatavuse Internet Exploreris. Kuid hiljem see teadete postitus eemaldati.

Mis puudutab kÀsitletavat haavatavust, siis see kÔrvaldati brauseri Firefox versioonides 72.0.1 ja Firefox ESR 68.4.1. Mozilla brauseri kasutajatele soovitatakse uuendada oma brauserit uusimale versioonile, et mitte sattuda pahatahtlike isikute ohvriks.



Allikas: 3dnews.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster