Firefoxi versiooniuuendus 72.0.1 ja 68.4.1, kus on kõrvaldatud kriitiline 0-päeva haavatavus

Avaldatud on erakorralised parandustooted Firefoxile 72.0.1 ja 68.4.1, milles on kõrvaldatud kriitiline haavatavus (CVE-2019-17026), mis võimaldab koodi käivitamist teatud viisil vormistatud lehtede avamisel. Oht süveneb, kuna enne paranduse rakendamist 9. juunil. 13. juuniks rünnak on teada olnud rünnakute juhtumeid, kus see haavatavus on kurjategijate käsutuses ja aktiveerimiseks on olemas töötav eksploiteerimine. Kõikide Firefoxi kasutajate on tungivalt soovitatav brauser kiiresti uuendada, samas kui Tor Brauseri kasutajad peavad ootama 9.0.4 uuenduse väljalaskmist, mis avaldatakse järgmise tunni jooksul. Rünnakute jäljed, kus kasutati 0-päeva haavatavust, tuvastati Hiina viirusetõrje tarkvara tootja

Qihoo 360 . Probleem tuleneb vale elementide tüübi määramisest massiivide töötluse käigusStoreElementHole ja FallibleStoreElement JIT-mootori IonMonkey kompileeritud objektikoodis. Üksikasjad ei ole veel avalikustatud , kuid analüüsimiseks on saadavalparanduskood Avaldatud on erakorralised parandustooted Firefox 72.0.1 ja.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster