Janë publikuar versionet e shpëtimit të Firefox dhe , në të cilat është rregulluar (CVE-2019-17026), e cila lejon ekzekutimin e kodit duke hapur faqe të caktuara të dizajnuara në mënyrë specifike. Rreziku përkeqësohet nga fakti se, para se të bëhej korrigjimi ka pasur raporte për sulme që përdorin këtë dobësi dhe në duar të keqbërëseve ndodhet një eksploat i funksionueshëm. Të gjithë përdoruesve të Firefox u rekomandohet të përditësojnë menjëherë shfletuesin, dhe përdoruesit e Tor Browser duhet e versionit 9.0.4, që do të publikohet brenda disa orëve.
Gjurmët e sulmeve që përdorin dobësinë 0-day janë zbuluar nga prodhuesi kinez i softuerit anti-virus . Problemi është shkaktuar nga përcaktimi i gabuar i llojit të elementeve të vargut gjatë ekzekutimit të operacioneve në kodin e objektit, i kompiluar nga motorri JIT IonMonkey. Detajet për momentin , por kodin e patch-it është .
Burimi: opennet.ru
