Pubblicati rilasci di emergenza correttivi per Firefox e , in cui è stata rimossa (CVE-2019-17026), che consente l'esecuzione di codice aprendo pagine formattate in modo specifico. Il pericolo è aggravato dal fatto che, prima della correzione casi di attacchi che utilizzano questa vulnerabilità e un exploit funzionante è in possesso degli aggressori. A tutti gli utenti di Firefox si consiglia di aggiornare urgentemente il browser, mentre gli utenti di Tor Browser devono dell'aggiornamento 9.0.4, che sarà pubblicato entro poche ore.
Le tracce di attacchi utilizzando la vulnerabilità zero-day sono state scoperte dai produttori cinesi di software antivirus . Il problema è causato da una errata identificazione dei tipi di elementi dell'array durante l'esecuzione delle operazioni nel codice oggetto compilato dal motore JIT IonMonkey. I dettagli attualmente , ma per l'analisi è disponibile .
Fonte: opennet.ru
