Kemas kini Firefox 72.0.1 dan 68.4.1 dengan menghapuskan kerentanan 0 hari yang kritikal

Keluaran tampalan kecemasan Firefox telah dikeluarkan. 72.0.1 и 68.4.1, di mana ia dihapuskan kelemahan kritikal (CVE-2019-17026), yang membolehkan pelaksanaan kod semasa membuka halaman yang diformat khas. Bahaya ini diburukkan lagi oleh fakta bahawa walaupun sebelum tampalan digunakan tetap Terdapat laporan serangan yang menggunakan kelemahan ini, dan penyerang mempunyai eksploitasi yang berfungsi. Semua pengguna Firefox dinasihatkan untuk mengemas kini pelayar mereka dengan segera, dan pengguna Pelayar Tor harus tunggu keluar kemas kini 9.0.4, yang akan diterbitkan dalam masa beberapa jam.

Jejak serangan menggunakan kerentanan 0-hari telah ditemui oleh pembangun perisian antivirus Cina. Qihoo 360Masalahnya disebabkan oleh penentuan jenis elemen tatasusunan yang salah semasa menjalankan operasi. StoreElementHole dan FallibleStoreElement dalam kod objek yang dikompilasi oleh enjin JIT IonMonkey. Butiran lanjut masih belum tersedia. tidak didedahkan, tetapi tersedia untuk dianalisis kod tampalan.

Sumber: opennet.ru

Beli pengehosan yang boleh dipercayai untuk tapak dengan perlindungan DDoS, pelayan VPS VDS 🔥 Beli pengehosan laman web yang boleh dipercayai dengan perlindungan DDoS, pelayan VPS VDS | ProHoster