Mozilla kõrvaldas Firefoxist nullpäeva haavatavuse, mida häkkerid aktiivselt kasutasid

Eile avaldas Mozilla oma Firefoxi brauserile plaastri, mis kõrvaldab null-päeva vea. Võrgusooritused väidavad, et haavatavust on aktiivselt kuritarvitatud, kuid Mozilla esindajad ei ole seda teavet veel kommenteerinud.

Mozilla kõrvaldas Firefoxist nullpäeva haavatavuse, mida häkkerid aktiivselt kasutasid

On teada, et haavatavus puudutas JavaScripti JIT-kompilaatorit IonMonkey, mis kuulub SpiderMonkey'le, ühe peamisele Firefoxi tuumakomponendile, mis töötleb JavaScripti operatsioone. Spetsialistid klassifitseerisid probleemi andmetüüpide mittesobivuse või „tüübi segaduse“ haavatavuse kategooriasse, kus mällu salvestatud teave määratakse algselt üheks andmetüübiks, kuid teatud manipulatsioonide tõttu muutub hiljem teiseks tüübiks. Selle haavatavuse abil said ründajad kaugtasandilt käivitada juhuslikku koodi ründatud süsteemis.      

Saadud andmete kohaselt avastas käsitlev haavatavus Hiina ettevõtte Qihoo 360 spetsialistid. Ettevõtte esindajad teatasid, et nad teavad mitmest juhtumist, kus nimetatud haavatavust on kuritarvitatud. Tasub märkida, et hiljuti ilmus Qihoo 360 Twitteri kontole teade, et ettevõte avastas Internet Exploreris aktiivselt kuritarvitatud null-päeva haavatavuse. Hiljem see teade kustutati.

Mis puudutab käsitletavat haavatavust, siis see on kõrvaldati brauseri Firefox versioonides 72.0.1 ja Firefox ESR 68.4.1. Mozilla brauseri kasutajatele soovitatakse uuendada oma brauser viimasele versioonile, et mitte sattuda kurjategijate ohvriks.



Allikas: 3dnews.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster