Er is een nieuwe versie van Firefox verschenen wegens een beveiligingslek dat actief bij gerichte aanvallen werd gebruikt, zo laat Mozilla weten. Via de kwetsbaarheid kon een aanvaller in het ergste geval volledige controle over het systeem van de gebruiker krijgen.
Alleen het bezoeken van een kwaadaardige of gecompromitteerde website of het te zien krijgen van een besmette advertentie was voldoende voor aanvallers om het beveiligingslek te misbruiken. "We zijn bekend met gerichte aaanvallen in het wild die misbruik van deze kwetsbaarheid maken", aldus de omschrijving van Mozilla. Verdere details over de aanvallen worden niet gegeven.
Mozilla dankt beveiligingsonderzoeker Samuel Groß van Google Project Zero en Coinbase Security voor het rapporteren van de kwetsbaarheid. Mogelijk dat de waargenomen aanvallen iets met cryptovaluta te maken hebben, maar dat is op dit moment nog niet bevestigd.
Het is vrij zeldzaam dat Mozilla updates voor zerodaylekken uitbrengt. Eind 2016 verscheen er een noodpatch voor een dergelijk lek dat werd gebruikt om gebruikers van Tor Browser aan te vallen, dat op Firefox is gebaseerd. Het nu ontdekte zerodaylek is verholpen in Firefox 67.0.3 en Firefox ESR 60.7.1. Updaten kan via de automatische updatefunctie en Mozilla.org.
Deze posting is gelocked. Reageren is niet meer mogelijk.