フィードバック対象の投稿
早々の「重大警告」をありがとうございます。
その脆弱性について:
https://www.mozilla.org/en-US/security/advisories/mfsa2020-03/
CVE-2019-17026:<code> StoreElementHole </ code>および<code> FallibleStoreElement </ code>との IonMonkey タイプの混乱
配列要素を設定するための IonMonkey JIT コンパイラのエイリアス情報が間違っていると、タイプが混乱する可能性があります。
この欠陥を悪用する標的型攻撃を認識しました。
「Qihoo 360」ATA から Mozilla に報告されたこの脆弱性は、ブラウザーの「Just in Time」コンパイラーに影響を及ぼします。
悪用される危険が高いため、Mozilla は Firefox 72.0 及び Firefox ESR 68.4.0 リリースの翌日に、緊急パッチ(Firefox 72.0.1 及び Firefox ESR 68.4.1)をリリースしました。
Microsoft の製品(OS、Browser、UWP アプリなど)で同様な問題が見つかっても、Microsoft の対応は常に遅く、緊急パッチの配信が「数週間後」が当たり前です。
そのためか、 Mozilla(の迅速な行動力)には業界やユーザーからリスペクト(敬意)が届いています。