فایرفاکس را همین حالا به روز کنید
به گزارش از نکست وب، آسیبپذیری مذکور به گونهای است که منجر به سرقت اطلاعات و فایلهای شخصی کاربران و آپلود آنها بر روی یک سرور اوکراینی میشود. این کار به طور مخفیانه صورت گرفته و کاربران نیز از آن مطلع نمیشوند.
کدمخرب یاد شده در یک آگهی تبلیغاتی که در یک سایت خبری روسی گنجانده شده مخفی شده است. این آسیب پذیری مربوط به ابزار نمایش فایلهای پیدیاف در مرورگر فایرفاکس بوده و از امکانات جاوا اسکریپت برای فعالیتهای خود بهره میگیرد.
طراح این شیوه سرقت اطلاعات در ویندوز به دنبال فایلهای پیکربندی افتیپی، subversion، .purple و اطلاعات حسابهای کاربری و در لینوکس به دنبال فایلهای پیکربندی و مسیرهای کاربری است. تا به حال گزارشی از حمله به کاربران مک از این طریق گزارش نشده، اما این رایانهها هم در صورت حمله از تبعات آن مصون نخواهند بود.
بر اساس اخبار منتشر شده سواستفاده از این نوع حملات تاکنون محدود به روسیه بوده، اما احتمال دارد دامنه آن به دیگر کشورهای جهان هم کشیده شود. کاربران برای جلوگیری از وقوع هرگونه مشکلی باید به جدیدترین نسخه از مرورگر فایرفاکس یعنی 39.0.3 مهاجرت کنند.
منبع: فارس