Mozilla ha lanzado una actualización importante para su navegador web Firefox para parchear una vulnerabilidad crítica que podría permitir a atacantes remotos ejecutar código malicioso en computadoras que ejecutan una versión afectada del navegador.

La actualización se produce solo una semana después de que la compañía lanzara su nuevo navegador Firefox Quantum, también conocido como Firefox 58, con algunas características nuevas como motor de gráficos mejorado y optimizaciones de rendimiento y parches para más de 30 vulnerabilidades.

De acuerdo con un aviso de seguridad publicado por Cisco, Firefox 58.0.1 aborda una falla de “ejecución de código arbitrario” que se origina debido a la “desinfección insuficiente” de fragmentos de HTML en documentos con privilegios de Chrome (UI del navegador).

Los hackers podrían aprovechar esta vulnerabilidad (CVE-2018-5124) para ejecutar código arbitrario en la computadora de la víctima simplemente engañándolos para que accedan a un enlace o “abran un archivo que envíe información maliciosa al software afectado”.

“Un exploit exitoso podría permitir al atacante ejecutar código arbitrario con los privilegios del usuario. Si el usuario tiene privilegios elevados, el atacante podría poner en peligro el sistema por completo”, indica el aviso.

Esto podría permitir que un atacante instale programas, cree cuentas nuevas con derechos de usuario completos y vea, cambie o elimine datos.

Sin embargo, si la aplicación se configuró para tener menos derechos de usuario en el sistema, la explotación de esta vulnerabilidad podría tener menos impacto en el usuario.

Las versiones de navegador web afectadas incluyen Firefox 56 (.0, .0.1, .0.2), 57 (.0, .0.1, .0.2, .0.3, .0.4) y 58 (.0). La vulnerabilidad se ha abordado en Firefox 58.0.1 y se puede descargar desde el sitio web oficial de la compañía.

El problema, que fue descubierto por el desarrollador de Mozilla Johann Hofmann, no afecta al navegador Firefox para Android y Firefox 52 ESR.

Se recomienda a los usuarios aplicar las actualizaciones de software antes de que los hackers exploten este problema, y ​​eviten abrir enlaces provistos en correos electrónicos o mensajes si aparecen de fuentes sospechosas o no reconocidas.

También se aconseja a los administradores usar una cuenta no privilegiada cuando navegan por Internet y monitorean sistemas críticos.

Fuente: Thehackernews.

author image

About Reinaldo Alberto Valdiviezo Rojas

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

También podría gustarte...

Codiciosos piratas informáticos norcoreanos que atacan las criptomonedas y los terminales de punto de venta
Google actualiza YouTube Kids: Será más seguro para niños
Usar UBER en una ciudad disminuye el uso de ambulancias
Las contraseñas más usadas de 2017
Intel advierte a los usuarios que no instalen su fusión defectuosa y parches de espectro.