Les développeurs de Mozilla ont publié de nouvelles versions des navigateurs web Firefox 74.0.1 et Firefox ESR 68.6.1. Il est recommandé aux utilisateurs de mettre à jour leurs navigateurs, car les nouvelles versions corrigent deux vulnérabilités de type zero-day qui sont exploitées par des hackers en pratique.

Il s'agit des vulnérabilités CVE-2020-6819 et CVE-2020-6820, liées à la gestion de l'espace mémoire par Firefox. Ce sont des vulnérabilités d'utilisation de mémoire après libération qui permettent aux hackers d'injecter du code arbitraire dans la mémoire de Firefox pour exécuter ce code dans le contexte du navigateur. Ces vulnérabilités peuvent être utilisées pour une exécution de code à distance sur les appareils des victimes.
Les détails concernant les attaques réelles utilisant les vulnérabilités mentionnées ne sont pas divulgués, ce qui est une pratique courante parmi les fournisseurs de logiciels et les chercheurs en sécurité informatique. Cela est dû au fait qu'ils se concentrent généralement sur la résolution rapide des problèmes détectés et la livraison des correctifs aux utilisateurs, après quoi une enquête plus approfondie sur les attaques est menée.
Selon les informations disponibles, Mozilla enquêtera sur les attaques exploitant ces vulnérabilités avec la société de sécurité informatique JMP Security et le chercheur Francisco Alonso, qui a découvert le problème pour la première fois. Le chercheur suppose que les vulnérabilités corrigées dans la dernière mise à jour de Firefox pourraient affecter d'autres navigateurs, bien qu'aucun cas d'exploitation des erreurs par des hackers dans différents navigateurs web ne soit connu.
Source : 3dnews.ru
