Pas dalimeve Firefox 67.0.3 dhe 60.7.1 javë tjetër janë publikuar rregullimet shtesë 67.0.4 dhe 60.7.2, në të cilat është rregulluar 0-day e dytë (CVE-2019-11708), e cila lejon anashkalimin e mekanizmit të izolimit sandbox. Problemi përdor manipulimin me thirrjen IPC Prompt:Open për të hapur në procesin prind, në të cilin nuk aplikohet sandbox, përmbajtjen web të zgjedhur nga procesi fëmijë. Në përputhje me një dobësi tjetër, ky problem lejon anashkalimin e të gjitha niveleve të mbrojtjes dhe organizimin e ekzekutimit të kodit në sistem.
Dobësitë e zbuluara në dy daljet e fundit të Firefox ose janë për të organizuar një sulm ndaj punonjësve të bursës së kriptomonedhave Coinbase, si dhe për shpërndarjen e malware-it për platformën macOS. , informacioni mbi dobësinë e parë iu dërgua Mozilla nga një pjesëmarrës i projektit Google Project Zero më 15 prill dhe më 10 qershor u në versionin beta të Firefox 68 (me sa duket sulmuesit kanë analizuar rregullimin e publikuar dhe kanë përgatitur një eksploit duke shfrytëzuar një dobësi tjetër për të anashkaluar izolimin sandbox).
Burimi: opennet.ru
