Firefox 67.0.4 va 60.7.2 versiyalarida yana bir 0 kunlik zaiflik tuzatildi.

Firefox 67.0.3 va 60.7.1 relizlaridan keyin nashr etilgan qo'shimcha tuzatuvchi relizlar 67.0.4 va 60.7.2, bu ikkinchi 0-kunni bekor qildi zaiflik (CVE-2019-11708), bu Sandbox izolyatsiya mexanizmini chetlab o'tish imkonini beradi. Muammoda IPC Prompt:Ochiq qo‘ng‘iroqni boshqarish tizimidan foydalaniladi. Boshqa zaiflik bilan birlashganda, bu muammo himoyaning barcha darajalarini chetlab o'tib, tizimda kodni bajarishga imkon beradi.

Firefox-ning so'nggi ikki versiyasida ular tuzatilishidan oldin aniqlangan zaifliklar Ishlatilgan Coinbase kriptovalyuta birjasi xodimlariga hujum uyushtirish, shuningdek ishlatilgan macOS platformasi uchun zararli dasturlarni tarqatish. Tasdiqlanganbirinchi zaiflik haqidagi ma'lumot Mozilla'ga Google Project Zero a'zosi tomonidan 15 aprel va 10 iyun kunlari yuborilgan. belgilangan Firefox 68 beta-versiyasida (tajovuzkorlar, ehtimol, e'lon qilingan tuzatishni tahlil qilib, sinov muhiti izolyatsiyasini chetlab o'tish uchun boshqa zaiflikdan foydalanib, ekspluatatsiya tayyorlagan).

Manba: opennet.ru

a Izoh qo'shish