Firefox 62.0.3 ist ein Sicherheits-update

0
123

von Martin Brinkmann am Oktober 03, 2018 in Firefox – 5 Kommentare

Mozilla veröffentlicht Firefox 62.0.3 auf die Stable-Kanal des web-Browsers am 2. Oktober 2018. Die neue version des Firefox web-browser ein Sicherheits-update in Erster Linie; es umfasst die Wiedergabe und freeze-fixes für Mac OS X Mojave daneben.

Das update ist bereits in der Verteilung, was bedeutet, dass die meisten Firefox-Installationen sollte es abholen automatisch.

Firefox automatisches update-system prüft, ob updates regelmäßig und wenn es ein neues update findet, installiert es automatisch. Firefox-Nutzer, die blockiert automatische updates ausführen müssen, die eine manuelle überprüfung auf updates oder den download der Firefox-installer manuell zu installieren es auf Ihren Geräten.

Wählen Sie Menü > Hilfe > Über Firefox ausführen, um eine manuelle überprüfung auf updates in den browser. Das popup, dass sich öffnet, zeigt die installierte version als auch.

Wir empfehlen Ihnen, verwenden Sie den offline-installer, aber den stub installer funktionieren auch. Die wichtigsten Unterschiede zwischen den beiden sind, dass der offline-installer beinhaltet alles, was erforderlich ist, um installieren oder aktualisieren Sie Firefox und installieren Sie immer eine bestimmte version des Browsers.

Firefox 62.0.3

firefox 62.0.3

Firefox 62.0.3 ist ein Sicherheits-update für Firefox behebt zwei kritische Sicherheitslücken in Firefox betreffen Stabil und ESR-Versionen des Browsers.

CVE-2018-12386 und CVE-2018-12387 sind zwei kritische Sicherheitslücken, die Auswirkungen auf die Sandbox-Inhalte verarbeiten und kann ausgenutzt werden, um die Ausführung von code aus der Ferne.

Eine Schwachstelle in der register-Allokation in JavaScript kann dazu führen, Typ-Verwirrung, so dass für eine beliebige Lesen und schreiben. Dies führt zu einer Remotecodeausführung innerhalb der Sandbox-Inhalt-Prozess, wenn er ausgelöst wird.

Eine Schwachstelle, wo die JavaScript-JIT-compiler inlines-Array.der Prototyp.push mit mehreren Argumenten, dass die Ergebnisse in der stack-pointer wird ausgeschaltet um 8 bytes nach einer Rettungsaktion. Diese Lecks eine Speicher-Adresse zu der aufrufenden Funktion, die verwendet werden können als Teil eines Exploits innerhalb der Sandbox-Inhalt-Prozess.

Die Sicherheitsanfälligkeit betrifft Firefox 62.0.2 und früheren Versionen des Browsers Firefox und 60.2.1 ESR und früher.

Firefox 62.0.3 behebt zwei Mac OS X-bezogenen Themen neben.

Benutzer, die aktualisiert Ihre Mac-Geräte auf das neue Betriebssystem version Mojave-vielleicht haben Hänger und freezes im Firefox, wenn bestimmte Dialoge, wie das herunterladen, hochladen oder drucken aktiviert sind in der browser-Benutzeroberfläche.

Das zweite Problem behebt Wiedergabe bestimmter verschlüsselte video-streams auf Mac OS X.

Mozilla veröffentlicht Firefox 62.0.2 für alle unterstützten Betriebssysteme als auch die angesprochen, die eine große Anzahl von Fragen und eine Frage der Sicherheit.