Összefoglaló
A Mozilla biztonsági frissítést adott ki a Firefox böngészőhöz, amelyben kritikus sérülékenységet javítottak.
Leírás
A most kiadott Mozilla Firefox 58.0.1 verziójában javított sérülékenység lehetőséget adott XSS támadásra egy manipulált CPV-fájllal (Chrome Privileged Document) rendelkező weboldal meglátogatása esetén. A művelet sikeres végrehajtásával kártékony kód futatását érheti el a támadó az áldozat számítógépén.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.mozilla.org
Egyéb referencia: www.heise.de
CVE-2018-5124 - NVD CVE-2018-5124