Përditësimet e Firefox 67.0.3 dhe 60.7.1 me rregullime të dobësive

Publikuar lëshimet korrigjuese të Firefox 67.0.3 dhe 60.7.1, të cilat rregulluan një kritikë cenueshmëria (CVE-2019-11707), gjë që mund të shkaktojë rrëzimin e shfletuesit kur ekzekuton kodin keqdashës JavaScript. Dobësia është për shkak të një problemi të trajtimit të tipit në metodën Array.pop. Aksesi në informacione të detajuara për momentin ограничен. Është gjithashtu e paqartë nëse problemi është i kufizuar në përplasjen e raportuar ose mund të përdoret potencialisht për të ekzekutuar kodin e sulmuesit.

Shtim: Nga të dhëna Dobësia e Agjencisë së Sigurisë Kibernetike dhe Sigurisë së Infrastrukturës së SHBA (CISA) i lejon një sulmuesi të fitojë kontrollin e sistemit dhe të ekzekutojë kodin me privilegjet e shfletuesit. Për më tepër, sulmet që përdorin këtë dobësi janë regjistruar tashmë. Të gjithë përdoruesit këshillohen të instalojnë menjëherë përditësimin e lëshuar.

Burimi: opennet.ru

Shto një koment