Firefox 67.0.3 ва 60.7.1 Навсозиҳои осебпазириро ислоҳ мекунанд

Нашр шудааст версияҳои ислоҳкунандаи Firefox 67.0.3 ва 60.7.1, ки интиқодӣ ислоҳ карданд осебпазирӣ (CVE-2019-11707), ки метавонад боиси суқути браузер ҳангоми иҷрои рамзи зараровар JavaScript гардад. Осебпазирӣ аз сабаби мушкилоти коркарди намудҳо дар усули Array.pop аст. Дастрасӣ ба маълумоти муфассал дар айни замон ограничен. Инчунин маълум нест, ки оё мушкилот бо суқути гузоришшуда маҳдуд аст ё эҳтимолан барои иҷро кардани рамзи ҳамла истифода мешавад.

Илова: аз ҷониби дода шудааст Оҷонсии амнияти киберамният ва инфрасохтори ИМА (CISA) ба ҳамлагар имкон медиҳад, ки назорати системаро ба даст орад ва кодро бо имтиёзҳои браузер иҷро кунад. Гузашта аз ин, ҳамлаҳо бо истифода аз ин осебпазирӣ аллакай сабт шудаанд. Ба ҳама корбарон тавсия дода мешавад, ки навсозии баровардашударо фавран насб кунанд.

Манбаъ: opennet.ru

Илова Эзоҳ