Ажурирања на Firefox 67.0.3 и 60.7.1 со поправени ранливости

Објавено корективни изданија на Firefox 67.0.3 и 60.7.1, кои го поправија критичното ранливост (CVE-2019-11707), што може да предизвика паѓање на прелистувачот при извршување на злонамерен JavaScript код. Ранливоста се должи на проблем со ракување со типот во методот Array.pop. Пристап до детални информации засега ограничен. Исто така, не е јасно дали проблемот е ограничен на пријавениот пад или потенцијално може да се користи за извршување на кодот на напаѓачот.

Дополнување: Од дадени Ранливоста на американската агенција за сајбер-безбедност и инфраструктурна безбедност (CISA) му овозможува на напаѓачот да добие контрола врз системот и да изврши код со привилегии на прелистувачот. Покрај тоа, веќе се забележани напади со користење на оваа ранливост. На сите корисници им се препорачува веднаш да го инсталираат објавеното ажурирање.

Извор: opennet.ru

Додадете коментар