Gli sviluppatori di Mozilla hanno rilasciato nuove versioni dei browser Firefox 74.0.1 e Firefox ESR 68.6.1. Si raccomanda agli utenti di aggiornare i propri browser, poiché nelle versioni rilasciate sono state corrette due vulnerabilità zero-day sfruttate attivamente dagli hacker.

Le vulnerabilità riguardano CVE-2020-6819 e CVE-2020-6820, collegate a come Firefox gestisce il proprio spazio di memoria. Si tratta di vulnerabilità di tipo use-after-free che consentono agli hacker di inserire codice arbitrario nella memoria di Firefox, per poi eseguirlo nel contesto del browser. Tali vulnerabilità possono essere utilizzate per l'esecuzione remota di codice sui dispositivi delle vittime.
Non vengono divulgate informazioni dettagliate su attacchi reali che sfruttano le vulnerabilità menzionate, una prassi comune tra i fornitori di software e i ricercatori di sicurezza informatica. Questo è dovuto al fatto che solitamente si punta a risolvere rapidamente i problemi scoperti e a fornire fix agli utenti, prima di condurre un'indagine più approfondita sugli attacchi.
Secondo le informazioni disponibili, Mozilla condurrà l'indagine sugli attacchi che sfruttano queste vulnerabilità in collaborazione con la società di cybersecurity JMP Security e il ricercatore Francisco Alonso, che ha scoperto il problema per primo. Il ricercatore suggerisce che le vulnerabilità corrette nell'ultimo aggiornamento di Firefox potrebbero riguardare altri browser, anche se non si conoscono casi in cui gli errori siano stati sfruttati in diversi browser.
Fonte: 3dnews.ru
