برطرف آسیب پذیری بحرانی در به روزرسانی جدید فایرفاکس
به گزارش شیوا مارکت، به گزارش خبرنگاران به نقل از معاونت آنالیز مرکز افتا، آسیب پذیری رفع شده یک نقص type confusion است و هنگام دستکاری اشیاء جاوااسکریپت رخ می دهد. بهره برداری از این نقص منجر به خرابی سیستم هدف و اجرای کد دلخواه در آن می گردد.

آسیب پذیری کشف شده در مرورگر Firefox با شناسه CVE-2019-11707 ردیابی می گردد. تاکنون جزئیات دقیقی از حملات انجام گرفته توسط این آسیب پذیری منتشر نشده و تنها اطلاعات موجود در وب سایت Mozilla در دسترس است. با این حال به نظر می رسد که هدف حملات صاحبان رمزارزها باشد. مهاجم می تواند با فریب کاربر به مراجعه به یک صفحه وب مخرب، از این نقص بهره برداری و کد دلخواه در سیستم قربانی اجرا کند.
این آسیب پذیری در نسخه های Firefox 67,0.3 و Firefox ESR 60.7.1 برطرف شده است و توصیه می گردد تا نسبت به به روزرسانی به این نسخه ها اقدام گردد.
کشف آسیب پذیری روز صفر در مرورگر Firefox به ندرت رخ می دهد و آخرین بار در دسامبر 2016 یک نقص روز صفر (zero day) در این مرورگر شناسایی شد.
منبع: خبرگزاری مهرquiz1.ir: مجله آزمون اول: مجله خبری تحلیل صنایع آموزشی و کارگاهی