למרות שכנראה זה עתה עדכנת את דפדפן שולחן העבודה של Firefox לגרסה 72 (שפורסם ביום שלישי), ודא שאתה מפעיל אחדיוֹתֵרעדכן כדי למצוא תיקון מיוחד ש-Mozilla פרסמה אתמול. עדכון לגרסה 72.0.1 מתקן פגיעות של יום אפס, שאם מנוצלת עלולה לאפשר לתוקף "להשתלט על מערכת מושפעת", כמו הסוכנות האמריקאית לאבטחת סייבר ותשתיותמתאר. ("חולשת יום אפס" פירושה שתוקף גילה את הבעיה והשתמש בה כדי לגרום לבעיות, וכך נודע למוזילה על הפגיעות.)
ולמרות שהפיתוי עשוי להיות חזק לומר שתגיע לזה מאוחר יותר, מציינת מוזילהבייעוץ משלהכי "אנו מודעים להתקפות ממוקדות בטבע תוך שימוש לרעה בפגם זה".
אמנם הסיכויים הםמבחינה טכניתנמוך שתפגע בפריצה, בהתחשב בכמה משתמשי Firefox יש ברחבי העולם, לא הייתי דוחה את העדכון הזה אם אתה מעריץ גדול של Firefox.
כמו תמיד, כל מה שאתה צריך לעשות כדי לעדכן את הדפדפן שלך הוא ללחוץ על סמל "המבורגר" המשולש בפינה השמאלית העליונה, ולאחר מכן ללחוץ על עזרה > אודות Firefox (למשתמשי Windows). אם אתה משתמש Mac, פשוט תלחץ על "Firefox" בשורת התפריטים שלך ובחר "אודות Firefox".
כאשר תעשה זאת, תראה מסך שנראה כך, ותצטרך להפעיל מחדש את הפעלת הגלישה שלך כדי להחיל את העדכון.
קרדיט: דיוויד מרפי
אולי אפילו לא תגיע עד לכאן. התלבט מספיק זמן ותקבל את החלון הקופץ הזה ישירות בדפדפן שלך:
קרדיט: דיוויד מרפי
מוזילה לא נכנסה לכמות גדולה של פרטים לגביאֵיךהתוקפים ניצלו את הפגיעות הזו כדי להשתלט על מערכות, אך ציינו כי ההתקפה התבססה על "בלבול סוג". במילים אחרות, התוקפים מצאו דרך לקרוא או לכתוב נתונים במיקומי זיכרון שהם בדרך כלל לא יוכלו לגשת אליהם - תוך עקיפת הגנות שבדרך כלל ימנעו מהם לעשות זאת.