Recientemente, Mozilla ha publicado una nueva vulnerabilidad de seguridad que afecta a los usuarios de Firefox. En esta ocasión, se ha publicado un error de Ejecución Remota de Código (RCE), que podría permitir a los intrusos ejecutar código en equipos maliciosos. RCE es el segundo error de Firefox corregido esta semana.
El nuevo aviso de seguridad de Mozilla detalló que el nuevo error, denominado CVE-2019-11708, afectaba a todas las versiones anteriores de los navegadores Firefox y Firefox ESR. El error se ha corregido en las nuevas versiones Firefox 67.0.4 y Firefox ESR 60.7.2.
Mozilla ha calificado el más reciente fallo de Firefox como de alto impacto, un título reticente a vulnerabilidades que pueden recopilar registros complejos de usuarios o insertar código en sitios visitados por el usuario durante periodos de navegación habituales.
La falla actual es poco común, ya que se detectó tras ser marcada por usos descontrolados. Es común a muchos errores de día cero; el sistema se utilizó inicialmente para marcar a usuarios y poseedores de criptomonedas.
Los informes de los medios indican que tanto el error anterior como el actual de Firefox se combinaron en un ataque de dos pasos para intimidar a varios grupos de criptografía.
El error fue detectado después de que Philip Martin, el jefe de seguridad de la información en Coinbase , informara del ataque a Mozilla.
Ambos errores habrían permitido al invasor extraer datos complejos de maquinaria sofisticada y posiblemente filtrar el entorno protegido de Firefox para ejecutar código sin autorización. De haber tenido éxito, los sitios afectados podrían haber sufrido daños desastrosos.
Todavía no está claro cómo los perpetradores descubrieron el error RCE, pero es posible que lo hayan revelado de forma autónoma o que alguien interno de Mozilla lo haya pasado por alto.
Para protegerse de la susceptibilidad, es necesario actualizar Firefox navegando a Acerca de Firefox en el menú para acceder al atributo de actualizaciónmatic .
Peligro de Firefox para los usuarios de criptomonedas