Firefox 74.0.1 ва 68.6.1-ро бо бартараф кардани осебпазирии 0-рӯза навсозӣ кунед

Нашр шудааст навсозиҳои ислоҳкунанда барои Firefox 74.0.1 ва 68.6.1, ки ду муҳимро ислоҳ мекунанд осебпазирӣ, ки метавонад ба иҷроиши рамзи ҳамлакунанда ҳангоми коркарди мундариҷаи ба таври муайян форматшуда оварда расонад. Огоҳӣ дода мешавад, ки далелҳои истифодаи ин осебпазирӣ барои анҷоми ҳамлаҳо дар шабака аллакай ошкор шудаанд. Мушкилот дар натиҷаи дастрасӣ ба минтақаҳои хотираи аллакай озодшуда (истифода пас аз озод) ҳангоми коркарди ReadableStream (CVE-2020-6820) ва ҳангоми иҷрои вайронкунандаи nsDocShell (CVE-2020-6819) ба вуҷуд меоянд.

Firefox ESR 68.6.1

Манбаъ: opennet.ru

Илова Эзоҳ