ෆයර්ෆොක්ස් 67.0.3 සහ 60.7.1 අවදානම් නිවැරදි කිරීම් සමඟ යාවත්කාලීන වේ

ප්‍රකාශනය කරන ලදී Firefox 67.0.3 සහ 60.7.1 නිවැරදි කිරීමේ නිකුතු, එය තීරණාත්මක එකක් විය. අවදානම (CVE-2019-11707), එය අනිෂ්ට JavaScript කේතය ක්‍රියාත්මක කිරීමේදී බ්‍රවුසරය බිඳ වැටීමට හේතු විය හැක. අනාරක්ෂිත බව Array.pop ක්‍රමයේ ඇති ආකාරයේ හැසිරවීමේ ගැටලුවක් නිසාය. දැනට සවිස්තරාත්මක තොරතුරු වෙත ප්‍රවේශය සීමිතයි. ගැටලුව වාර්තා වූ බිඳවැටීමට සීමා වී තිබේද නැතහොත් ප්‍රහාරක කේතය ක්‍රියාත්මක කිරීමට භාවිතා කළ හැකිද යන්න ද පැහැදිලි නැත.

එකතු කිරීම: විසින් ලබා දී ඇත US Cybersecurity and Infrastructure Security Agency (CISA) දුර්වලතාවය ප්‍රහාරකයෙකුට පද්ධතියේ පාලනය ලබා ගැනීමට සහ බ්‍රවුසර වරප්‍රසාද සමඟ කේතය ක්‍රියාත්මක කිරීමට ඉඩ සලසයි. එපමණක් නොව, මෙම අවදානම භාවිතා කරන ප්රහාර දැනටමත් වාර්තා කර ඇත. නිකුත් කරන ලද යාවත්කාලීනය වහාම ස්ථාපනය කරන ලෙස සියලුම පරිශීලකයින්ට උපදෙස් දෙනු ලැබේ.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න