- Mozilla ka rregulluar një dobësi kritike në Firefox të lidhur me CVE-2025-2857.
- Gabimi i lejonte përdoruesve të dilnin nga mjedisi i sigurt ose 'sandbox', duke kompromentuar kompjuterët me... Dritaret.
- Lloji i sulmit ka ngjashmëri me një shfrytëzim zero-day të zbuluar së fundmi në Chrome.
- Rekomandohet të përditësohet në versionin 136.0.4 për të shmangur rrezikun e spiunazhit kibernetik.

Mozilla ka publikuar një përditësim urgjent për shfletuesin e saj Firefox në përgjigje të një dobësie kritike që është shfrytëzuar në mënyrë aktive dhe i vë përdoruesit e Windows në rrezik. Ky defekt, i kataloguar si CVE-2025-2857 , është krahasuar nga ekspertët e sigurisë kibernetike me një problem tjetër të kohëve të fundit që preku Google Chrome , duke treguar ngjashmëri shqetësuese në mekanizmin e tij të ekzekutimit.
Dobësia u lejoi sulmuesve të anashkalonin sistemin e integruar të mbrojtjes së Firefox-it, ose "sandbox". Ky sandbox vepron si një zonë e izoluar, duke parandaluar që proceset e pabesueshme të hyjnë në pjesën tjetër të sistemit. Megjithatë, në këtë rast, kriminelët kibernetikë ishin në gjendje ta shkelnin këtë pengesë në sistemet operative Windows, duke fituar qasje në aplikacione të tjera dhe në të dhënat private të përdoruesit.
Një dështim që përsërit modele tashmë të njohura
Ekspertët dhe organizatat e sigurisë kanë zbuluar se modeli i shfrytëzimit të kësaj dobësie përputhet pjesërisht me atë që preku së fundmi shfletuesin Chrome , veçanërisht në lidhje me aftësinë e tij për të thyer izolimin sandbox. Në fakt, Boris Larin, një studiues i Kaspersky i cili mori pjesë në zbulimin e shfrytëzimit në Chrome, ka theksuar se të dy dobësitë ndajnë një rrënjë të përbashkët teknike.
Në rastin e shfletuesit të Google , dobësia e sigurisë (CVE-2025-2783) u shfrytëzua në një operacion të njohur si "ForumTroll ", që synonte spiunimin e gazetarëve dhe zyrtarëve në Rusi . Më shqetësuese është se ky shfrytëzim u klasifikua si një dobësi zero-day, që do të thotë se u përdor nga sulmuesit përpara se të vihej në dispozicion një patch.
Provat sugjerojnë se shfrytëzimi i Firefox mund të jetë përdorur për qëllime të ngjashme, megjithëse informacioni aktualisht është më i kufizuar . Mozilla ka pranuar hapur se dobësia është shfrytëzuar përpara se të zbulohej publikisht, gjë që nënvizon urgjencën e aplikimit të patch-it përkatës.
Përditësimet e disponueshme dhe versionet e prekura
Dobësia prek drejtpërdrejt përdoruesit e sistemit operativ Windows , ndërsa versionet macOS dhe Linux nuk janë kompromentuar nga kjo e metë e veçantë. Mozilla ka publikuar një seri përditësimesh për të rregulluar problemin nëpër kanale të ndryshme shpërndarjeje të shfletuesit.
- Versioni i Firefox-it 136.0.4 (i destinuar për publikun e gjerë)
- Firefox ESR 115.21.1 dhe 128.8.1 (përdoret veçanërisht në mjedise biznesi ose institucionale)
Dobësia u raportua nga Andrew McCreight , një zhvillues i Mozilla-s, i cili bashkëpunoi brenda kompanisë për identifikimin dhe korrigjimin e defektit. Kompania ka falënderuar publikisht ekipet e saj të zbulimit të incidenteve dhe reagimit për punën e tyre.
Përveç defektit të korrigjuar rishtazi, janë dokumentuar edhe sulmet e mëparshme që prekin Firefox-in, duke përfshirë:
- CVE-2024-9680: shfrytëzuar nga grupi RomCom për të ekzekutuar kodin me qëllim të keq.
- CVE-2024-49039: Përdoret për të përshkallëzuar privilegjet në mjediset e Windows, duke lehtësuar sulmet e synuara ndaj objektivave specifike.
- Shumë ditë zero u zbuluan gjatë ngjarjes Pwn2Own 2024, disa prej të cilave u shfrytëzuan pak përpara se Mozilla të lëshonte përditësimet përkatëse.
Rekomandime për të forcuar sigurinë
Mozilla u ka kërkuar të gjithë përdoruesve që të përditësojnë menjëherë shfletuesit e tyre . Mënyra më e lehtë për ta bërë këtë është duke shkuar te menyja e shfletuesit dhe duke zgjedhur "Ndihmë > Rreth Firefox ", ku sistemi do të kontrollojë për përditësime të disponueshme dhe do t'i zbatojë ato automatikisht.
Përveç përditësimit të shfletuesit tuaj, rekomandohen masa të tjera themelore, por efektive për të forcuar mbrojtjen kundër kërcënimeve të ngjashme:
- Shmangni klikimin në lidhje të dyshimta, veçanërisht ato të marra me email..
- Mbani të përditësuar të gjitha programet në kompjuterin tuaj, duke përfshirë vetë sistemin operativ.
- Keni përditësuar softuer antivirus ose antimalware që mund të përgjojnë sjellje anormale ose skedarë të komprometuar.
Ky incident thekson edhe një herë rëndësinë e vendosjes së shpejtë të përditësimeve të sigurisë , si nga zhvilluesit e softuerëve ashtu edhe nga përdoruesit fundorë. Shfrytëzimet zero-day përbëjnë një kërcënim të vazhdueshëm, veçanërisht kur sulmuesit arrijnë të shfrytëzojnë dobësinë përpara se të publikohet një rregullim.
Ekspertët e sigurisë kibernetike theksojnë se shumë nga këto sulme synojnë profile shumë specifike, siç janë gazetarët, zyrtarët ose punonjësit e institucioneve kritike , gjë që tregon një profesionalizim në rritje në përdorimin e këtyre dobësive për qëllime spiunazhi.
Me lëshimin e përditësimit 136.0.4, Mozilla synon të përmbajë dëme të mundshme për përdoruesit e Firefox-it dhe të parandalojë përdorimin e dobësisë për të kompromentuar kompjuterët. Natyra kritike e defektit dhe ngjashmëria e tij me shfrytëzimet e përdorura më parë duhet të shërbejë si një kujtesë se vigjilenca dhe përditësimi i vazhdueshëm mbeten faktorë thelbësorë në ruajtjen e sigurisë dixhitale.
Shkrimtar i apasionuar pas botës së bajteve dhe teknologjisë në përgjithësi. Më pëlqen të ndaj njohuritë e mia përmes shkrimit, dhe kjo është ajo që do të bëj në këtë blog, duke ju treguar të gjitha gjërat më interesante në lidhje me pajisjet, softuerin, harduerin, tendencat teknologjike dhe më shumë. Qëllimi im është t'ju ndihmoj të lundroni në botën dixhitale në një mënyrë të thjeshtë dhe argëtuese.
