Ieri, compania Mozilla a lansat un patch pentru browserul său Firefox, care rezolvă o eroare de tip zero-day. Conform surselor online, vulnerabilitatea a fost exploatată activ de hackeri, dar reprezentanții Mozilla nu au comentat deocamdată aceste informații.

Se știe că vulnerabilitatea afecta compilatorul JIT JavaScript IonMonkey pentru SpiderMonkey, unul dintre componentele esențiale ale nucleului Firefox, care gestionează operațiunile JavaScript. Specialiștii au catalogat problema ca fiind o vulnerabilitate de tip 'type confusion', când informația scrisă în memorie este inițial definită ca un tip de date, dar ulterior, din cauza anumitor manipulări, se schimbă în alt tip. Folosind această vulnerabilitate, hackerii ar putea să execute cod arbitrar la distanță pe sistemul atacat.
Conform informațiilor disponibile, vulnerabilitatea în cauză a fost descoperită de specialiștii companiei chineze Qihoo 360. Reprezentanții companiei au declarat că există numeroase cazuri în care vulnerabilitatea menționată a fost utilizată de hackeri. Merită menționat că, recent, pe contul de Twitter al Qihoo 360, a apărut o postare conform căreia compania a descoperit o vulnerabilitate de tip zero-day activ exploatată în browserul Internet Explorer. Totuși, această postare a fost ulterior ștearsă.
În ceea ce privește vulnerabilitatea discutată, aceasta a fost remediată în versiunile 72.0.1 și 68.4.1 ESR ale browserului Firefox. Utilizatorii browserului Mozilla sunt sfătuiți să își actualizeze navigatorul la cea mai recentă versiune pentru a nu deveni victime ale hackerilor.
Sursa: 3dnews.ru
