Paskelbti Firefox avarinės priežiūros leidimai и , kurioje jis pašalinamas (CVE-2019-17026), kuri leidžia organizuoti kodo vykdymą atidarant tam tikru būdu sukurtus puslapius. Pavojų didina tai, kad dar prieš pataisymą yra atakų, naudojančių šį pažeidžiamumą, faktų, o užpuolikai turi veikiantį išnaudojimą. Visiems „Firefox“ vartotojams patariama skubiai atnaujinti naršyklę, o „Tor Browser“ naudotojai turėtų tai padaryti atnaujinimas 9.0.4, kuris bus paskelbtas po kelių valandų.
Atakų, naudojančių 0 dienų pažeidžiamumą, pėdsakus aptiko Kinijos antivirusinės programinės įrangos gamintojai . Problema kyla dėl neteisingo masyvo elementų tipo nustatymo atliekant operacijas objekto kode, sudarytame IonMonkey JIT variklio. Detalės kol kas , bet galima analizuoti .
Šaltinis: opennet.ru
