Mozilla закърпва сериозна дупка в сигурността във Firefox след откриване на модели, подобни на Chrome

Последна актуализация: 31/03/2025
Автор: Isaac
  • Mozilla поправи критична уязвимост във Firefox, свързана с CVE-2025-2857.
  • Пропускът позволяваше на потребителите да излязат от защитената среда или „пясъчник“, компрометирайки компютри с Windows.
  • Типът атака има сходства с наскоро открит zero-day експлойт в Chrome.
  • Препоръчително е да актуализирате до версия 136.0.4, за да избегнете риска от кибершпионаж.

Актуализация на защитата на Firefox

Mozilla пусна спешна актуализация за своя браузър Firefox в отговор на критична уязвимост, която е била активно експлоатирана и излага на риск потребителите на Windows. Тази уязвимост, каталогизирана като CVE-2025-2857 , е сравнена от експерти по киберсигурност с друг скорошен проблем, който засегна Google Chrome , показвайки тревожни прилики в механизма на изпълнение.

Уязвимостта позволи на атакуващите да заобиколят вградената система за защита на Firefox, или „пясъчник“. Този пясъчник действа като изолирана зона, предотвратявайки достъпа на ненадеждни процеси до останалата част от системата. В този случай обаче киберпрестъпниците успяха да пробият тази бариера в операционните системи Windows, получавайки достъп до други приложения и личните данни на потребителя.

Провал, който повтаря вече известни модели

Експерти по сигурността и организации са установили, че моделът на експлоатация на тази уязвимост частично съвпада с този, който наскоро засегна браузъра Chrome , особено по отношение на способността ѝ да разбива изолацията на пясъчник. Всъщност, Борис Ларин, изследовател на Kaspersky, участвал в откриването на експлойта в Chrome, е подчертал, че и двете уязвимости имат общ технически корен.

В случая с браузъра на Google , уязвимостта в сигурността (CVE-2025-2783) е била използвана в операция, известна като „ForumTroll “, насочена към шпиониране на журналисти и длъжностни лица в Русия . Най-тревожното е, че тази уязвимост е класифицирана като zero-day уязвимост, което означава, че е била използвана от нападателите, преди да е налична корекция.

  Как да премахнете trackid=sp-006 от Windows и MacOS

Доказателствата сочат, че експлойтът на Firefox може да е бил използван за подобни цели, въпреки че информацията в момента е по-ограничена . Mozilla открито призна, че уязвимостта е била използвана, преди да бъде публично разкрита, което подчертава спешността на прилагането на съответния пач.

Mozilla Firefox
Свързана статия:
Какво е Mozilla Firefox. Употреби, характеристики, мнения, цени

Налични актуализации и засегнати версии

Уязвимостта засяга директно потребителите на операционната система Windows , докато версиите за macOS и Linux не са били засегнати от тази конкретна уязвимост. Mozilla пусна серия от актуализации, за да отстрани проблема в различни канали за разпространение на браузъра.

  • Firefox версия 136.0.4 (предназначен за широката публика)
  • Firefox ESR 115.21.1 и 128.8.1 (особено използвани в бизнес или институционална среда)

Уязвимостта е докладвана от Андрю Маккрайт , разработчик на Mozilla, който е сътрудничил вътрешно за идентифицирането и отстраняването на недостатъка. Компанията публично благодари на екипите си за откриване и реагиране на инциденти за тяхната работа.

В допълнение към новоотстранения бъг са документирани предишни атаки, засягащи Firefox, включително:

  • CVE-2024 9680-: използван от групата RomCom за изпълнение на зловреден код.
  • CVE-2024 49039-: Използва се за ескалиране на привилегии в среди на Windows, улесняване на целеви атаки срещу конкретни цели.
  • Множество нулеви дни, разкрити по време на събитието Pwn2Own 2024, някои от които бяха използвани точно преди Mozilla да пусне съответните актуализации.
Свързана статия:
Firefox: Как мога да коригирам грешки в сървъра?

Препоръки за укрепване на сигурността

Mozilla призова всички потребители незабавно да актуализират браузърите си . Най-лесният начин да направите това е като отидете в менюто на браузъра и изберете „Помощ > Относно Firefox “, където системата ще провери за налични актуализации и ще ги приложи автоматично.

В допълнение към актуализирането на вашия браузър се препоръчват други основни, но ефективни мерки за укрепване на защитата срещу подобни заплахи:

  • Избягвайте да кликвате върху подозрителни връзки, особено тези, получени по имейл..
  • Поддържайте всички програми на вашия компютър актуални, включително самата операционна система.
  • Имате актуализиран антивирусен или антизловреден софтуер които могат да прихванат аномално поведение или компрометирани файлове.
  Как да активирате програмата ESU в Windows 10 стъпка по стъпка

Този инцидент за пореден път подчертава важността на бързото внедряване на корекции за сигурност , както от разработчиците на софтуер, така и от крайните потребители. Zero-day експлойтите представляват постоянна заплаха, особено когато нападателите успеят да използват уязвимостта, преди да бъде пусната корекция.

Експертите по киберсигурност подчертават, че много от тези атаки са насочени към много специфични профили, като журналисти, длъжностни лица или служители на критични институции , което демонстрира нарастваща професионализация в използването на тези уязвимости за шпионски цели.

errores
Свързана статия:
Коригиране на грешка Връзката ви не е защитена в Mozilla Firefox

С пускането на актуализация 136.0.4, Mozilla има за цел да ограничи потенциалните щети за потребителите на Firefox и да предотврати използването на уязвимостта за компрометиране на компютри. Критичното естество на пропуска и сходството му с използваните по-рано експлойти трябва да служат като напомняне, че бдителността и постоянното актуализиране остават основни фактори за поддържане на цифровата сигурност.