Још једна рањивост од 67.0.4 дана је поправљена у Фирефок-у 60.7.2 и 0

Након издања Фирефок-а 67.0.3 и 60.7.1 објављено додатна корективна издања 67.0.4 и 60.7.2, која су елиминисала други 0-дан рањивост (ЦВЕ-2019-11708), који вам омогућава да заобиђете механизам за изолацију сандбока. Проблем користи манипулацију позивом ИПЦ Промпт:Опен за отварање, у родитељском процесу без заштићеног окружења, веб садржаја одабраног од стране подређеног процеса. Када се комбинује са другом рањивошћу, овај проблем може заобићи све нивое заштите и омогућити извршавање кода на систему.

Рањивости идентификоване у последња два издања Фирефок-а пре него што су поправљене Је коришћен да организује напад на запослене у берзи криптовалута Цоинбасе, као и су коришћени да дистрибуира злонамерни софтвер за мацОС платформу. Одобренода је информацију о првој рањивости Мозили послао члан Гугл пројекта Зеро још 15. априла и 10. јуна фиксно у бета верзији Фирефок-а 68 (нападачи су вероватно анализирали објављену исправку и припремили експлоатацију, користећи предност друге рањивости да заобиђу изолацију сандбок-а).

Извор: опеннет.ру

Додај коментар