Posodobitve za Firefox 67.0.3 in 60.7.1 odpravljajo ranljivost

Objavljeno popravljeni izdaji Firefoxa 67.0.3 in 60.7.1, ki sta odpravili kritično ranljivost (CVE-2019-11707), da se brskalnik zruši pri izvajanju zlonamerne kode JavaScript. Ranljivost povzroča težava pri ravnanju s tipom v metodi Array.pop. Dostop do podrobnih informacij omejeno. Prav tako ni jasno, ali je težava omejena na poročano zrušitev ali bi se lahko uporabila za orkestriranje izvajanja zlonamerne kode.

Dodatek: Avtor Glede na Ranljivost ameriške agencije za kibernetsko varnost in varnost infrastrukture (CISA) omogoča napadalcu, da prevzame nadzor nad sistemom in izvede kodo s privilegiji brskalnika. Poleg tega so že zabeležena dejstva o napadih z uporabo te ranljivosti. Vsem uporabnikom svetujemo, da nujno namestijo izdano posodobitev.

Vir: opennet.ru

Dodaj komentar