Aktualizacja Firefox 72.0.1 i 68.4.1 z naprawą krytycznej luki 0-day

Opublikowano pilne poprawki do Firefoxa 72.0.1 i 68.4.1, w których usunięto krytyczna luka (CVE-2019-17026), co pozwala na zdalne wykonanie kodu przy otwieraniu specyficznie przygotowanych stron. Niebezpieczeństwo jest potęgowane tym, że jeszcze przed wprowadzeniem poprawki zostały zarejestrowane są dowody na ataki wykorzystujące tę podatność, a w rękach przestępców znajduje się działający exploit. Wszystkim użytkownikom Firefoxa zaleca się pilne zaktualizowanie przeglądarki, a użytkownicy Tor Browser muszą czekać na wydanie aktualizacji 9.0.4, która zostanie opublikowana w ciągu kilku godzin.

Ślady przeprowadzonych ataków przy użyciu podatności 0-day zostały odkryte przez chińskiego producenta oprogramowania antywirusowego Qihoo 360. Problem jest spowodowany nieprawidłowym określeniem typu elementów tablicy podczas wykonywania operacji StoreElementHole oraz FallibleStoreElement w obiekcie kodu skompilowanego przez silnik JIT IonMonkey. Szczegóły są jeszcze nie są ujawniane, ale dostępny jest do analizy kod poprawki.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster