Avaldatud on kiireloomulised paranduste väljalasked Firefoxile ja , milles on kõrvaldatud (CVE-2019-17026), mis võimaldab koodi käivitamist teatud viisil vormindatud lehtede avamisel. Oht süveneb, kuna juba enne paranduse tegemist on toime pandud rünnakute fakti ja kurjategijatel on töökorras eksploit. Kõigile Firefoxi kasutajatele soovitatakse kiiresti brauser uuendada, samas kui Tor Browseri kasutajad peavad värskendust 9.0.4, mis avaldatakse järgmise paar tunni jooksul.
Rünnakute jäljed, mis kasutavad 0-day haavatavust, leiti Hiina viirusetõrje tarkvara tootjate poolt . Probleem tuleneb vale tüübi määramisest massiivi elementide korraldamisel operatsioonide JIT-mootoriga IonMonkey kompileeritud objekti koodis. Üksikasjad on hetkel , kuid analüüsiks on saadaval .
Allikas: opennet.ru
