Janë publikuar versionet e jashtëzakonshme korigjuese për Firefox dhe , në të cilat është adresuar (CVE-2019-17026), që lejon ekzekutimin e kodit kur hapen faqe të dizajnuara në mënyrë të caktuar. Rreziku përkeqësohet nga fakti se, edhe para se të bëhej korrigjimi rastet e sulmeve duke shfrytëzuar këtë vulnerabilitet dhe në duar të keqbërësve ndodhet një eksploitat funksional. Të gjithë përdoruesve të Firefox iu rekomandohet të azhurnojnë menjëherë shfletuesin, ndërsa përdoruesit e Tor Browser duhet e versionit 9.0.4, i cili do të publikohet brenda disa orësh.
Gjurmët e sulmeve duke shfrytëzuar vulnerabilitetin 0-day janë zbuluar nga prodhuesi kinez i antivirusëve . Problemi shkaktohet nga definiimi i gabuar i tipit të elementeve të skedarëve gjatë operacioneve në kodin objektiv, i kompiluar nga motorin JIT IonMonkey. Detajet për momentin , por për analizë është e disponueshme .
Burimi: opennet.ru
