Actualizarea Firefox 72.0.1 și 68.4.1 cu remedierea unei vulnerabilități critice de tip 0-day

S-au publicat actualizări urgente pentru Firefox 72.0.1 și 68.4.1, în care a fost remediată o vulnerabilitate critică (CVE-2019-17026), care permite executarea codului prin deschiderea unor pagini formatate într-un anumit mod. Pericolul este agravat de faptul că, înainte de remediere au fost observate fapte de atacuri utilizând această vulnerabilitate și în mâinile infractorilor se află un exploit funcțional. Toți utilizatorii Firefox sunt sfătuiți să își actualizeze urgent browserul, iar utilizatorii Tor Browser trebuie să aștepte lansarea actualizării 9.0.4, care va fi publicată în câteva ore.

Urmările atacurilor utilizând vulnerabilitatea de tip 0-day au fost descoperite de către producătorii chinezi de software antivirus Qihoo 360. Problema este cauzată de o identificare incorectă a tipului de elemente din array în timpul operațiunilor StoreElementHole și FallibleStoreElement în codul obiectului, compilat de motorul JIT IonMonkey. Detalii suplimentare nu sunt deocamdată furnizate, dar pentru analiză este disponibil codul patch-ului.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster