Mozilla ha lanzado una actualización importante para su navegador web Firefox para parchear una vulnerabilidad crítica que podría permitir a atacantes remotos ejecutar código malicioso en computadoras que ejecutan una versión afectada del navegador.

La actualización se produce solo una semana después de que la compañía lanzara su nuevo navegador Firefox Quantum, también conocido como Firefox 58, con algunas características nuevas como motor de gráficos mejorado y optimizaciones de rendimiento y parches para más de 30 vulnerabilidades.

De acuerdo con un aviso de seguridad publicado por Cisco, Firefox 58.0.1 aborda una falla de “ejecución de código arbitrario” que se origina debido a la “desinfección insuficiente” de fragmentos de HTML en documentos con privilegios de Chrome (UI del navegador).

Los hackers podrían aprovechar esta vulnerabilidad (CVE-2018-5124) para ejecutar código arbitrario en la computadora de la víctima simplemente engañándolos para que accedan a un enlace o “abran un archivo que envíe información maliciosa al software afectado”.

“Un exploit exitoso podría permitir al atacante ejecutar código arbitrario con los privilegios del usuario. Si el usuario tiene privilegios elevados, el atacante podría poner en peligro el sistema por completo”, indica el aviso.

Esto podría permitir que un atacante instale programas, cree cuentas nuevas con derechos de usuario completos y vea, cambie o elimine datos.

Sin embargo, si la aplicación se configuró para tener menos derechos de usuario en el sistema, la explotación de esta vulnerabilidad podría tener menos impacto en el usuario.

Las versiones de navegador web afectadas incluyen Firefox 56 (.0, .0.1, .0.2), 57 (.0, .0.1, .0.2, .0.3, .0.4) y 58 (.0). La vulnerabilidad se ha abordado en Firefox 58.0.1 y se puede descargar desde el sitio web oficial de la compañía.

El problema, que fue descubierto por el desarrollador de Mozilla Johann Hofmann, no afecta al navegador Firefox para Android y Firefox 52 ESR.

Se recomienda a los usuarios aplicar las actualizaciones de software antes de que los hackers exploten este problema, y ​​eviten abrir enlaces provistos en correos electrónicos o mensajes si aparecen de fuentes sospechosas o no reconocidas.

También se aconseja a los administradores usar una cuenta no privilegiada cuando navegan por Internet y monitorean sistemas críticos.

Fuente: Thehackernews.

author image

About Reinaldo Alberto Valdiviezo Rojas

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

También podría gustarte...

Google eliminó 700,000 aplicaciones de Android y 100,000 desarrolladores de Play Store
Disney desarrolla un increíble robot volador que puede hacer poses de superhéroe
El fallo crítico de Oracle Micros POS afecta a más de 300,000 sistemas de pago
Microsoft Cortana ahora puede leer tus mensajes en Android
Uber Charged a Guy Nearly $20K for a 20-Minute Ride to the Hospital
Cesto de basura inteligente clasifica si lo que tiras es reciclable o no