Zhvilluesit e kompanisë Mozilla lëshuan versione të reja të shfletuesve të uebit Firefox 74.0.1 dhe Firefox ESR 68.6.1. Përdoruesve u rekomandohet të përditësojnë shfletuesit e tyre, pasi në versionet e ofruara janë rregulluar dy dobësi zero-day, të cilat përdoren aktualisht nga hackerat.

Bëhet fjalë për dobësitë CVE-2020-6819 dhe CVE-2020-6820, të lidhura me mënyrën se si Firefox menaxhon hapësirën e tij të memories. Ato përbëjnë dobësi të ashtuquajtura të përdorimit të memories pas çlirimit dhe lejojnë hackerat të vendosin kod të caktuar në memorien e Firefox për ta ekzekutuar më tej në kontekstin e shfletuesit. Të tilla dobësi mund të përdoren për ekzekutimin e kodit në distancë në pajisjet e viktimës.
Informacioni i detajuar mbi sulmet reale me përdorimin e këtyre dobësive nuk zbulohet, gjë e cila është një praktikë e zakonshme mes ofruesve të softuerit dhe hulumtuesve në fushën e sigurisë së informacionit. Kjo është për shkak se të gjithë zakonisht orientohen në eliminimin e shpejtë të problemeve të zbuluara dhe dorëzimin e rregullimeve për përdoruesit, ndonëse pas kësaj zhvillohet një hetim më i detajuar mbi sulmet.
Sipas të dhënave të disponueshme, hetimin e sulmeve me përdorimin e këtyre dobësive Mozilla do ta kryejë në bashkëpunim me kompaninë e sigurisë IT JMP Security dhe hulumtuesin Francisco Alonso, i cili e zbuloi për herë të parë problemin. Hulumtuesi sugjeron se dobësitë e eliminuara në përditësimin e fundit të Firefox mund të ndikojnë edhe në shfletuesit e tjerë, megjithatë nuk ka raste ku gabimet janë shfrytëzuar nga hackerat në shfletues të ndryshëm.
Burimi: 3dnews.ru
