Опубликованы экстренные корректирующие выпуски Firefox dhe , в которых устранена (CVE-2019-17026), позволяющая организовать выполнение кода при открытии определённым образом оформленных страниц. Опасность усугубляется тем, что ещё до внесения исправления факты совершения атак с использованием данной уязвимости и в руках злоумышленников находится рабочий эксплоит. Всем пользователям Firefox рекомендуется срочно обновить браузер, а пользователям Tor Browser необходимо обновления 9.0.4, которое будет опубликовано в течение нескольких часов.
Следы совершении атак с использование 0-day уязвимости были обнаружены китайским производителям антивирусного ПО . Проблема вызвана некорректным определением типа элементов массива при выполнении операций в объектном коде, скомпилированном JIT-движком IonMonkey. Подробности пока , но для анализа доступен .
Burimi: opennet.ru
