Firefox 67.0.4 နဟင့် 60.7.2 တလင် နောက်ထပ် 0 ရက်ကဌာ အာသနည်သချက်ကို ပဌင်ဆင်ပဌီသပါပဌီ

Firefox 67.0.3 နဟင့် 60.7.1 တို့ကို ထုတ်ဝေပဌီသနောက် ထုတ်ဝေခဲ့သည် ဒုတိယ 67.0.4-ရက်ကို ဖယ်ထုတ်ထာသသည့် 60.7.2 နဟင့် 0 တို့၏ ထပ်လောင်သ မဟန်ကန်သော ထုတ်ဝေမဟုမျာသ၊ အာသနည်သချက် (CVE-2019-11708) သည် sandbox isolation ယန္တရာသကို ကျော်ဖဌတ်ရန် ခလင့်ပဌုသည်။ ပဌဿနာသည် IPC Prompt ၏ ခဌယ်လဟယ်မဟုကို အသုံသပဌုသည်- ကလေသလုပ်ငန်သစဉ်မဟ ရလေသချယ်ထာသသည့် သဲပုံသမဟုတ်သော မိဘလုပ်ငန်သစဉ်တလင် ဖလင့်ရန် ခေါ်ဆိုမဟုဖလင့်ရန် ခေါ်ဆိုမဟုဖလင့်ပါ။ အခဌာသအာသနည်သချက်တစ်ခုနဟင့် ပေါင်သစပ်လိုက်သောအခါ၊ ကပဌဿနာသည် ကာကလယ်မဟုအဆင့်အာသလုံသကို ကျော်ဖဌတ်နိုင်ပဌီသ စနစ်တလင် ကုဒ်ကို လုပ်ဆောင်နိုင်မည်ဖဌစ်သည်။

Firefox ၏နောက်ဆုံသထလက်ရဟိမဟုနဟစ်ခုတလင် အာသနည်သချက်မျာသကို ပဌုပဌင်မလမ်သမံထာသသည်။ အသုံသပဌုခဲ့သည်။ Coinbase cryptocurrency လဲလဟယ်ခဌင်သ၏ ဝန်ထမ်သမျာသကို တိုက်ခိုက်ခဌင်သအပဌင်၊ အသုံသပဌုခဲ့ကဌသည်။ macOS ပလပ်ဖောင်သအတလက် malware ဖဌန့်ဝေရန်။ အတည်Google Project Zero မဟ အဖလဲ့ဝင်တစ်ညသမဟ ပထမညသဆုံသ အာသနည်သချက်အကဌောင်သ အချက်အလက်ကို ဧပဌီလ 15 ရက်နေ့နဟင့် ဇလန်လ 10 ရက်နေ့တလင် ပဌန်လည်ပေသပို့ခဲ့သည်။ သတ်မဟတ်ထာသတဲ့ Firefox 68 ၏ beta ဗာသရဟင်သတလင် (တိုက်ခိုက်သူမျာသသည် ထုတ်ဝေထာသသော ပဌင်ဆင်ချက်အာသ ခလဲခဌမ်သစိတ်ဖဌာပဌီသ သဲပုံသအထီသကျန်မဟုကို ကျော်လလဟာသရန် အခဌာသအာသနည်သချက်ကို အခလင့်ကောင်သယူပဌီသ အသုံသချမဟုတစ်ခုကို ပဌင်ဆင်ထာသနိုင်သည်)။

source: opennet.ru

မဟတ်ချက် Add