Firefox 67.0.3 a ESR 60.7.1 lepí díru, která je již aktivně zneužívána

19. 6. 2019

Sdílet

Ještě jednou se v krátké době vrátím k Firefoxu. Mozilla dne 18. června vydala verze 67.0.3ESR 60.7.1, které přináší jedinou novinku. Specificky obsahující opravu díry, která umožňuje zneužití vedoucí i k pádu prohlížeče. Problém spočíval v metodě Array.pop používané při manipulaci s javascriptovými objekty. Mozilla zaznamenala cílené útoky na prohlížeč a díru hodnotí úrovní kritická, s instalací servisního vydání byste proto otálet neměli.

Firefox 67.0.3 Firefox 67.0.3

Zdroj: Mozilla Foundation Security Advisory 2019-18 via poznámky k vydání