Πριν από λίγο δημοσιεύσαμε πρόωρα μια νέα ενημέρωση του Firefox. Η Mozilla έδωσε στην κυκλοφορία τη νέα έκδοση Firefox 72.0.1, και κατά την στιγμή της συγγραφής δεν υπήρχε διαθέσιμο το changelog.
Η νέα κυκλοφορία μπορεί να αποτελέσει έκπληξη για πολλούς, δεδομένου ότι η προηγούμενη έκδοση Firefox 72.0 κυκλοφόρησε μόλις πριν από λίγες ημέρες. Ο Firefox ESR, το Extended Release Support που απευθύνεται ειδικά σε οργανισμούς και χρήστες που χρειάζονται σταθερότητα χωρίς πολλές αλλαγές, ενημερώνεται επίσης στην έκδοση Firefox ESR 68.4.1.
Αν και δεν είναι ασυνήθιστο για το Mozilla να κυκλοφορεί μικρές ενημερώσεις μεταξύ μεγάλων εκδόσεων του Firefox, είναι σπάνιο να κυκλοφορήσει μια ενημερωμένη έκδοση λίγες μόνο ημέρες μετά την κυκλοφορία.
Ο Firefox 72.0.1 διορθώνει μια ευπάθεια ασφαλείας στο πρόγραμμα περιήγησης που εκμεταλλεύεται αυτή τη στιγμή στο διαδίκτυο σύμφωνα με την Mozilla.
Το σημείωμα έκδοσης παραθέτει την επιδιόρθωση ασφαλείας σαν τη μοναδική αλλαγή στη νέα έκδοση του Firefox.
Το Security Advisories hub της Mozilla όπως βλέπετε στην παραπάνω εικόνα παραθέτει μόνο μια ευπάθεια η οποίο φαίνεται να έχει ενημερωθεί στον Firefox 72.0.1. Η ευπάθεια έχει χαρακτηριστεί κρίσιμη, κάτι που χρησιμοποιείται για να προσδιοριστούν ευπάθειες με μεγάλη επίδραση.
Η περιγραφή αναφέρει:
CVE-2019-17026: IonMonkey type confusion with StoreElementHole and FallibleStoreElement
Οι εσφαλμένες πληροφορίες στον IonMonkey JIT compiler για τη ρύθμιση των στοιχείων του πίνακα θα μπορούσαν να οδηγήσουν σε type confusion. Γνωρίζουμε ότι κυκλοφορούν ήδη στοχευμένες επιθέσεις που καταχρώνται αυτό το ελάττωμα.
Η ευπάθεια αναφέρθηκε από την Qihoo 360 ATA, και φέρεται να επηρεάζει τον Just in Time Compiler του προγράμματος περιήγησης. Δεδομένου ότι η ευπάθεια εκμεταλλεύεται ήδη στο διαδίκτυο, η Mozilla έπρεπε να αντιδράσει γρήγορα με την κυκλοφορία ενός patch.
Έτσι οι νέες εκδόσεις του προγράμματος περιήγησης Firefox, Firefox 72.0.1 και του Firefox ESR 68.4.1 είναι ήδη διαθέσιμες. Οι χρήστες του Firefox μπορούν να κατεβάσουν την τελευταία έκδοση από την ιστοσελίδα της Mozilla ή να χρησιμοποιήσουν την ενσωματωμένη λειτουργία ενημέρωσης για την ενημέρωση του προγράμματος περιήγησής τους.
Firefox 72.0.1 λήψη πριν την επίσημη κυκλοφορία