Opublikowano pilne poprawki do Firefoxa i , w których usunięto (CVE-2019-17026), co pozwala na zdalne wykonanie kodu przy otwieraniu specyficznie przygotowanych stron. Niebezpieczeństwo jest potęgowane tym, że jeszcze przed wprowadzeniem poprawki są dowody na ataki wykorzystujące tę podatność, a w rękach przestępców znajduje się działający exploit. Wszystkim użytkownikom Firefoxa zaleca się pilne zaktualizowanie przeglądarki, a użytkownicy Tor Browser muszą aktualizacji 9.0.4, która zostanie opublikowana w ciągu kilku godzin.
Ślady przeprowadzonych ataków przy użyciu podatności 0-day zostały odkryte przez chińskiego producenta oprogramowania antywirusowego . Problem jest spowodowany nieprawidłowym określeniem typu elementów tablicy podczas wykonywania operacji w obiekcie kodu skompilowanego przez silnik JIT IonMonkey. Szczegóły są jeszcze , ale dostępny jest do analizy .
Źródło: opennet.ru
