به گزارش موبوایران، موزیلا دو باگ فعال در مرورگر فایرفاکس را که به طور فعال مورد سوء استفاده قرار گرفتهاند، اصلاح میکند.
موزیلا، شرکت سازنده مرورگر وب محبوب فایرفاکس، اصلاحی را برای دو آسیبپذیری مهم روز صفر (که به طور فعال توسط هکرها مورد سوء استفاده قرار میگیرند) منتشر کرده است.
موزیلا گفت ما گزارشهایی از حملات در طبیعت داشتهایم که از این نقصها سوءاستفاده میکنند.
هر دو آسیبپذیری روز صفر، باگهای « Use-after-free» هستندکه در آن ها یک برنامه سعی میکند از حافظهای که قبلاً پاک شده استفاده کند.
Bleeping Computer گزارش می دهد که وقتی بازیگران تهدید از این نوع باگ سوء استفاده می کنند، می تواند باعث از کار افتادن برنامه شود و اجازه می دهد دستورات بدون مجوز روی دستگاه اجرا شوند.
در گزارش اواخر روز یکشنبه ذکر شد: این باگها حیاتی هستند زیرا میتوانند به مهاجم از راه دور اجازه دهند تقریباً هر فرمانی را اجرا کند(از جمله دانلود بدافزار برای دسترسی بیشتر به دستگاه). این شرکت اکیداً به کاربران فایرفاکس توصیه می کند که سریعاً مرورگرهای خود را به روز کنند.
موزیلا اخیراً 9 مورد از 10 اشکالی را که بر نرمافزار آن تأثیر میگذارد، ظرف 90 روز پس از گزارش اولیه اصلاح کرده است.