Deweloperzy firmy Mozilla wydali nowe wersje przeglądarek internetowych Firefox 74.0.1 oraz Firefox ESR 68.6.1. Użytkownikom zaleca się aktualizację przeglądarek, ponieważ w nowych wersjach naprawiono dwie podatności dnia zerowego, które są wykorzystywane przez hakerów w praktyce.

Chodzi o podatności CVE-2020-6819 oraz CVE-2020-6820, związane z tym, jak Firefox zarządza swoją przestrzenią pamięci. Są to tzw. podatności wykorzystania pamięci po zwolnieniu, które pozwalają hakerom umieszczać dowolny kod w pamięci Firefox, aby następnie wykonywać go w kontekście przeglądarki. Takie podatności mogą być wykorzystywane do zdalnego wykonania kodu na urządzeniach ofiary.
Szczegółowe informacje na temat rzeczywistych ataków z wykorzystaniem wymienionych podatności nie są ujawniane, co jest powszechną praktyką wśród dostawców oprogramowania oraz badaczy w dziedzinie bezpieczeństwa informacyjnego. Wynika to z faktu, że zazwyczaj wszyscy koncentrują się na jak najszybszym usunięciu wykrytych problemów i dostarczeniu poprawek użytkownikom, a dopiero później prowadzą dokładniejsze dochodzenia w sprawie ataków.
Z dostępnych informacji wynika, że dochodzenie w sprawie ataków związanych z tymi podatnościami będą prowadzić wspólnie Mozilla oraz firma zajmująca się bezpieczeństwem IT JMP Security, jak również badacz Francisco Alonso, który pierwszy odkrył problem. Badacz sugeruje, że usunięte w ostatniej aktualizacji Firefox podatności mogą dotyczyć innych przeglądarek, chociaż nie są znane przypadki, w których błędy byłyby wykorzystywane przez hakerów w różnych przeglądarkach internetowych.
Źródło: 3dnews.ru
