Hier, la société Mozilla a publié un correctif pour son navigateur Firefox, qui corrige une vulnérabilité zero-day. Selon des sources en ligne, cette vulnérabilité était activement exploitée par des cybercriminels, mais les représentants de Mozilla n'ont pas encore commenté cette information.

On sait que la vulnérabilité concernait le compilateur JIT JavaScript IonMonkey pour SpiderMonkey, l'un des composants principaux du cœur de Firefox, qui gère les opérations JavaScript. Les spécialistes ont classé le problème parmi les vulnérabilités de confusion de types, où des informations écrites en mémoire sont d'abord identifiées comme un type de données, mais basculent ensuite sur un autre type en raison de certaines manipulations. En tirant parti de cette vulnérabilité, les cybercriminels pouvaient exécuter à distance du code arbitraire sur le système ciblé.
Selon les informations disponibles, cette vulnérabilité a été découverte par des spécialistes de la société chinoise Qihoo 360. Les représentants de la société ont déclaré qu'ils étaient au courant de plusieurs cas où cette vulnérabilité avait été mise à profit par des cybercriminels. Il convient de mentionner qu'il y a peu de temps, un message sur le compte Twitter de Qihoo 360 indiquait que la société avait découvert une vulnérabilité zero-day activement exploitée dans le navigateur Internet Explorer. Cependant, ce message a été supprimé par la suite.
En ce qui concerne la vulnérabilité en question, elle a été corrigée dans les versions du navigateur Firefox 72.0.1 et Firefox ESR 68.4.1. Il est recommandé aux utilisateurs du navigateur de la société Mozilla de mettre à jour leur navigateur vers la dernière version afin de ne pas devenir des victimes des cybercriminels.
Source : 3dnews.ru
