Mise à jour de Firefox 72.0.1 et 68.4.1 corrigeant une vulnérabilité critique 0-day

Des mises à jour de sécurité d'urgence pour Firefox ont été publiées 72.0.1 et 68.4.1, dans lesquelles a été corrigé vulnérabilité critique (CVE-2019-17026), permettant l'exécution de code lors de l'ouverture de pages spécifiquement conçues. Le danger est amplifié par le fait qu'avant même la mise en œuvre de la correction des faits d'attaques utilisant cette vulnérabilité ont été constatés et un exploit fonctionnel est déjà en possession des attaquants. Il est fortement recommandé à tous les utilisateurs de Firefox de mettre à jour leur navigateur d'urgence, et les utilisateurs de Tor Browser doivent attendre la sortie de la mise à jour 9.0.4, qui sera publiée dans quelques heures.

Des traces d'attaques utilisant cette vulnérabilité 0-day ont été détectées par le fournisseur d'antivirus chinois Qihoo 360. Le problème est causé par une définition incorrecte du type des éléments du tableau lors de l'exécution des opérations StoreElementHole et FallibleStoreElement dans le code objet compilé par le moteur JIT IonMonkey. Les détails ne sont pas encore révélés, mais le code du patch est disponible.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster