Druga 67.0.4-dnevna ranljivost je bila odpravljena v Firefoxu 60.7.2 in 0

Po izdajah Firefoxa 67.0.3 in 60.7.1 objavljeno dodatni popravni izdaji 67.0.4 in 60.7.2, ki sta odpravili drugi 0-dnevni ranljivost (CVE-2019-11708), ki vam omogoča, da obidete izolacijski mehanizem peskovnika. Težava uporablja manipulacijo poziva IPC Prompt:Open za odpiranje spletne vsebine, ki jo izbere podrejeni proces, v nadrejenem procesu, ki ni v peskovniku. V kombinaciji z drugo ranljivostjo lahko ta težava obide vse ravni zaščite in omogoči izvajanje kode v sistemu.

Ranljivosti, ugotovljene v zadnjih dveh izdajah Firefoxa, preden so bile odpravljene Bil uporabljen organizirati napad na uslužbence borze kriptovalut Coinbase ter so bile uporabljene za distribucijo zlonamerne programske opreme za platformo macOS. Odobrenoda je podatke o prvi ranljivosti Mozilli poslal član Google Project Zero že 15. aprila in 10. junija. določen v beta različici Firefoxa 68 (napadalci so verjetno analizirali objavljeni popravek in pripravili izkoriščanje, pri čemer so izkoristili še eno ranljivost za obhod izolacije peskovnika).

Vir: opennet.ru

Dodaj komentar