Djesh, kompania Mozilla lançoi një patch për shfletuesin e saj Firefox, i cili zgjidh një gabim të ditës zero. Sipas informacioneve nga burimet online, këtë dobësi e kanë shfrytëzuar aktivisht keqbërësit, por përfaqësuesit e Mozilla nuk kanë komentuar për këtë informacion deri tani.

ĂshtĂ« e njohur se dobĂ«sia prekte kompilerin JIT tĂ« JavaScript IonMonkey pĂ«r SpiderMonkey, njĂ« nga komponentĂ«t kryesorĂ« tĂ« bĂ«rthamĂ«s sĂ« Firefox-it, qĂ« pĂ«rpunon operacionet e JavaScript-it. EkspertĂ«t e klasifikuan kĂ«tĂ« problem si njĂ« dobĂ«si tĂ« keqkuptimit tĂ« llojeve tĂ« tĂ« dhĂ«nave ose "type confusion", kur informacioni qĂ« Ă«shtĂ« shkruar nĂ« memorie pĂ«rcaktohet fillimisht si njĂ« lloj tĂ« dhĂ«ne, por mĂ« vonĂ« pĂ«r shkak tĂ« manipulimeve tĂ« caktuara kalon nĂ« njĂ« lloj tjetĂ«r. Duke shfrytĂ«zuar kĂ«tĂ« dobĂ«si, keqbĂ«rĂ«sit mund tĂ« kryenin ekzekutimin e kodit tĂ« rastĂ«sishĂ«m nĂ« sistemin e sulmuar.     Â
Sipas të dhënave në dispozicion, vulnerabiliteti në fjalë u zbulua nga specialistët e kompanisë kineze Qihoo 360. Përfaqësuesit e kompanisë kanë deklaruar se janë në dijeni të disa rasteve kur ky vulnerabilitet është përdorur nga kriminelët në praktikë. Duhet theksuar se së fundmi në llogarinë e Qihoo 360 në rrjetin Twitter ishte publikuar një mesazh që kompania kishte zbuluar një vulnerabilitet aktiv të ditës së zero në shfletuesin Internet Explorer. Megjithatë, ky mesazh u fshi më vonë.
Sa i përket vulnerabilitetit të shqyrtuar, ai është eliminuar në versionet e shfletuesit Firefox 72.0.1 dhe Firefox ESR 68.4.1. Përdoruesve të shfletuesit Mozilla u rekomandohet të përditësojnë shfletuesin në versionin më të fundit për të mos rënë viktimë e kriminelëve.
Burimi: 3dnews.ru
