Firefoxi uuendus 72.0.1 ja 68.4.1, mis lahendab kriitilise 0-päeva haavatavuse

Avaldatud on kiireloomulised paranduste väljalasked Firefoxile 72.0.1 ja 68.4.1, milles on kõrvaldatud kriitiline haavatavus (CVE-2019-17026), mis võimaldab koodi käivitamist teatud viisil vormindatud lehtede avamisel. Oht süveneb, kuna juba enne paranduse tegemist on dokumenteeritud on toime pandud rünnakute fakti ja kurjategijatel on töökorras eksploit. Kõigile Firefoxi kasutajatele soovitatakse kiiresti brauser uuendada, samas kui Tor Browseri kasutajad peavad ootama väljaande värskendust 9.0.4, mis avaldatakse järgmise paar tunni jooksul.

Rünnakute jäljed, mis kasutavad 0-day haavatavust, leiti Hiina viirusetõrje tarkvara tootjate poolt Qihoo 360. Probleem tuleneb vale tüübi määramisest massiivi elementide korraldamisel operatsioonide StoreElementHole ja FallibleStoreElement JIT-mootoriga IonMonkey kompileeritud objekti koodis. Üksikasjad on hetkel avalikustatud, kuid analüüsiks on saadaval paranduse kood.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster