W przeglądarce Mozilla Firefox usunięto dwie podatności zerowego dnia

Deweloperzy firmy Mozilla wydali nowe wersje przeglądarek internetowych Firefox 74.0.1 oraz Firefox ESR 68.6.1. Użytkownikom zaleca się aktualizację przeglądarek, ponieważ w nowych wersjach naprawiono dwie podatności dnia zerowego, które są wykorzystywane przez hakerów w praktyce.

W przeglądarce Mozilla Firefox usunięto dwie podatności zerowego dnia

Chodzi o podatności CVE-2020-6819 oraz CVE-2020-6820, związane z tym, jak Firefox zarządza swoją przestrzenią pamięci. Są to tzw. podatności wykorzystania pamięci po zwolnieniu, które pozwalają hakerom umieszczać dowolny kod w pamięci Firefox, aby następnie wykonywać go w kontekście przeglądarki. Takie podatności mogą być wykorzystywane do zdalnego wykonania kodu na urządzeniach ofiary.

Szczegółowe informacje na temat rzeczywistych ataków z wykorzystaniem wymienionych podatności nie są ujawniane, co jest powszechną praktyką wśród dostawców oprogramowania oraz badaczy w dziedzinie bezpieczeństwa informacyjnego. Wynika to z faktu, że zazwyczaj wszyscy koncentrują się na jak najszybszym usunięciu wykrytych problemów i dostarczeniu poprawek użytkownikom, a dopiero później prowadzą dokładniejsze dochodzenia w sprawie ataków.

Z dostępnych informacji wynika, że dochodzenie w sprawie ataków związanych z tymi podatnościami będą prowadzić wspólnie Mozilla oraz firma zajmująca się bezpieczeństwem IT JMP Security, jak również badacz Francisco Alonso, który pierwszy odkrył problem. Badacz sugeruje, że usunięte w ostatniej aktualizacji Firefox podatności mogą dotyczyć innych przeglądarek, chociaż nie są znane przypadki, w których błędy byłyby wykorzystywane przez hakerów w różnych przeglądarkach internetowych.



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster