Η Mozilla έχει επιδιορθώσει ένα zero-day exploit σε νέα αναβάθμιση του Firefox 72 για τα Desktop και της έκδοσης 68 για τα Android.
Όπως αναφέρει η εταιρεία, υπάρχουν πάρα πολλές στοχευμένες επιθέσεις που εκμεταλλεύονται το ελάττωμα αυτό (exploit), και θα πρέπει όλοι όσοι χρησιμοποιούν το Firefox, να προχωρήσουν άμεσα στην αναβάθμισή του.
Η ευπάθεια βρίσκεται στον μεταγλωττιστή Just-in-Time του Firefox, IonMonkey, ο οποίος λαμβάνει δεδομένα και τα αναγνωρίζει ως έναν συγκεκριμένο τύπο επεξεργασίας. Οι Hackers θα μπορούσαν να χειριστούν τον τύπο δεδομένων σε αυτό το στάδιο, και να προχωρήσουν σε εκτέλεση επικίνδυνου κώδικα.
Η κινεζική εταιρεία ασφάλειας Qihoo 360 ήταν αυτή που διαπίστωσε αυτό το σφάλμα, και προχώρησε στην αναφορά του.
Συνιστάται στους χρήστες του Firefox να ενημερώσουν την εφαρμογή το ταχύτερο δυνατόν στην έκδοση 72.0.1 για τα desktop, και στην έκδοση για 68.4.1 για τα Smartphone. Μπορείτε να κατεβάσετε την έκδοση Android μέσω του APK Mirror , ή από τον παρακάτω σύνδεσμο για τα Android Smartphone.
[the_ad_group id=”966″]