Mozilla ka eliminuar një dobësi zero-day në Firefox, e cila ishte aktivisht e përdorur nga hakerët

Dje, kompania Mozilla publikoi një patch për shfletuesin e saj Firefox, i cili eliminoi një gabim zero-dita. Sipas burimeve të internetit, kjo dobësi ishte aktivisht e shfrytëzuar nga hakerët, por përfaqësuesit e Mozilla ende nuk kanë komentuar këtë informacion.

Mozilla ka eliminuar një dobësi zero-day në Firefox, e cila ishte aktivisht e përdorur nga hakerët

Dihet se dobësia e preku kompilerin JIT të JavaScript IonMonkey për SpiderMonkey, një nga komponentët kryesorë të kernelit të Firefox, i cili trajton operacionet JavaScript. Specialistët e klasifikuan problemin si një dobësi të mos përputhjes së tipeve të dhënash ose "confuzion tipi", kur informacioni i shkruar në memorie fillimisht përcaktohet si një lloj i dhënash, por më vonë, për shkak të disa manipulimeve, kalon në një lloj tjetër. Duke shfrytëzuar këtë dobësi, hakerët mund të ekzekutonin kod të rastësishëm në sistemin e sulmuar.      

Sipas të dhënave të disponueshme, dobësia në fjalë u zbulua nga specialistët e kompanisë kineze Qihoo 360. Përfaqësuesit e kompanisë pohuan se janë të informuar për disa raste kur kjo dobësi është shfrytëzuar nga hakerët në praktikë. Duhet thënë se së fundmi, në llogarinë e Qihoo 360 në rrjetin Twitter, u publikua një mesazh që njoftonte se kompania kishte zbuluar një dobësi zero-dita që shfrytëzohej aktivisht në shfletuesin Internet Explorer. Megjithatë, më vonë ky mesazh u fshi.

Sa i përket dobësisë në fjalë, ajo u eliminoi në versionet e shfletuesit Firefox 72.0.1 dhe Firefox ESR 68.4.1. Përdoruesve të shfletuesit të kompanisë Mozilla u rekomandohet të përditësojnë shfletuesin në versionin më të fundit, për të mos u bërë viktima të hakerëve.



Burimi: 3dnews.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster