Aggiornamento di Firefox 72.0.1 e 68.4.1 per risolvere una vulnerabilità critica zero-day

Pubblicati rilasci di emergenza correttivi per Firefox 72.0.1 e 68.4.1, in cui è stata rimossa vulnerabilità critica (CVE-2019-17026), che consente l'esecuzione di codice aprendo pagine formattate in modo specifico. Il pericolo è aggravato dal fatto che, prima della correzione sono stati registrati casi di attacchi che utilizzano questa vulnerabilità e un exploit funzionante è in possesso degli aggressori. A tutti gli utenti di Firefox si consiglia di aggiornare urgentemente il browser, mentre gli utenti di Tor Browser devono attendere il rilascio dell'aggiornamento 9.0.4, che sarà pubblicato entro poche ore.

Le tracce di attacchi utilizzando la vulnerabilità zero-day sono state scoperte dai produttori cinesi di software antivirus Qihoo 360. Il problema è causato da una errata identificazione dei tipi di elementi dell'array durante l'esecuzione delle operazioni StoreElementHole e FallibleStoreElement nel codice oggetto compilato dal motore JIT IonMonkey. I dettagli attualmente non sono disponibili, ma per l'analisi è disponibile il codice della patch.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster