Atnaujinkite Firefox 72.0.1 ir 68.4.1, pašalindami kritinį 0 dienų pažeidžiamumą

Paskelbti Firefox avarinės priežiūros leidimai 72.0.1 и 68.4.1, kurioje jis pašalinamas kritinis pažeidžiamumas (CVE-2019-17026), kuri leidžia organizuoti kodo vykdymą atidarant tam tikru būdu sukurtus puslapius. Pavojų didina tai, kad dar prieš pataisymą fiksuotas yra atakų, naudojančių šį pažeidžiamumą, faktų, o užpuolikai turi veikiantį išnaudojimą. Visiems „Firefox“ vartotojams patariama skubiai atnaujinti naršyklę, o „Tor Browser“ naudotojai turėtų tai padaryti laukti produkcija atnaujinimas 9.0.4, kuris bus paskelbtas po kelių valandų.

Atakų, naudojančių 0 dienų pažeidžiamumą, pėdsakus aptiko Kinijos antivirusinės programinės įrangos gamintojai Qihoo 360. Problema kyla dėl neteisingo masyvo elementų tipo nustatymo atliekant operacijas StoreElementHole ir FallibleStoreElement objekto kode, sudarytame IonMonkey JIT variklio. Detalės kol kas nėra atskleisti, bet galima analizuoti pataisos kodas.

Šaltinis: opennet.ru

Pirkite patikimą prieglobą svetainėms su DDoS apsauga, VPS VDS serveriais 🔥 Įsigykite patikimą svetainių talpinimą su DDoS apsauga, VPS VDS serveriais | ProHoster