10.01.2020

Уязвимость в Mozilla Firefox

В Mozilla Firefox (до 72.0.1) и Firefox ESR (до 68.4.1) обнаружена уязвимость путаницы типов (type confusion) в компиляторе для javascript (IonMonkey JIT compiler). Может привести к несанкционированному доступу к памяти, что в некоторых случаях может привести к выполнению кода или аварийному завершению работы приложения. Чтобы спровоцировать описанный сценарий, злоумышленник должен «заманить» пользователя на подготовленный вредоносный сайт.

Мера противодействия — обновить браузер до актуальной версии.

Ссылка на источник — https://www.mozilla.org/en-US/security/advisories/mfsa2020-03/

Теги:
Рекомендуемые статьи