Mozilla a corectat în Firefox o vulnerabilitate zero-day, care era folosită activ de hackeri

Ieri, compania Mozilla a lansat un patch pentru browserul său Firefox, care rezolvă o eroare de tip zero-day. Conform surselor online, vulnerabilitatea a fost exploatată activ de hackeri, dar reprezentanții Mozilla nu au comentat deocamdată aceste informații.

Mozilla a corectat în Firefox o vulnerabilitate zero-day, care era folosită activ de hackeri

Se știe că vulnerabilitatea afecta compilatorul JIT JavaScript IonMonkey pentru SpiderMonkey, unul dintre componentele esențiale ale nucleului Firefox, care gestionează operațiunile JavaScript. Specialiștii au catalogat problema ca fiind o vulnerabilitate de tip 'type confusion', când informația scrisă în memorie este inițial definită ca un tip de date, dar ulterior, din cauza anumitor manipulări, se schimbă în alt tip. Folosind această vulnerabilitate, hackerii ar putea să execute cod arbitrar la distanță pe sistemul atacat.      

Conform informațiilor disponibile, vulnerabilitatea în cauză a fost descoperită de specialiștii companiei chineze Qihoo 360. Reprezentanții companiei au declarat că există numeroase cazuri în care vulnerabilitatea menționată a fost utilizată de hackeri. Merită menționat că, recent, pe contul de Twitter al Qihoo 360, a apărut o postare conform căreia compania a descoperit o vulnerabilitate de tip zero-day activ exploatată în browserul Internet Explorer. Totuși, această postare a fost ulterior ștearsă.

În ceea ce privește vulnerabilitatea discutată, aceasta a fost remediată în versiunile 72.0.1 și 68.4.1 ESR ale browserului Firefox. Utilizatorii browserului Mozilla sunt sfătuiți să își actualizeze navigatorul la cea mai recentă versiune pentru a nu deveni victime ale hackerilor.



Sursa: 3dnews.ru
Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster