- Mozilla, Firefox'ta CVE-2025-2857 ile ilişkili kritik bir güvenlik açığını düzeltti.
- Bu kusur, kullanıcıların güvenli ortamdan veya 'kum havuzundan' çıkmalarına ve bilgisayarların güvenliğini tehlikeye atmalarına olanak sağladı. Windows.
- Saldırı türü, yakın zamanda Chrome'da tespit edilen sıfırıncı gün açığına benziyor.
- Siber casusluk riskinden korunmak için 136.0.4 sürümüne güncelleme yapmanız önerilir.

Mozilla, aktif olarak istismar edilen ve Windows kullanıcılarını riske atan kritik bir güvenlik açığına yanıt olarak Firefox tarayıcısı için acil bir güncelleme yayınladı. CVE-2025-2857 olarak kataloglanan bu kusur, siber güvenlik uzmanları tarafından Google Chrome'u etkileyen yakın tarihli bir başka sorunla karşılaştırıldı ve yürütme mekanizmasında endişe verici benzerlikler gösterdi.
Bu güvenlik açığı, saldırganların Firefox'un yerleşik koruma sistemini veya "kum havuzunu" atlamasına olanak sağladı . Bu kum havuzu, güvenilmeyen işlemlerin sistemin geri kalanına erişmesini engelleyen izole bir bölge görevi görür. Ancak bu durumda, siber suçlular Windows işletim sistemlerinde bu bariyeri aşarak diğer uygulamalara ve kullanıcının özel verilerine erişim sağladılar.
Zaten bilinen kalıpları tekrarlayan bir başarısızlık
Güvenlik uzmanları ve kuruluşları, bu güvenlik açığının istismar modelinin, özellikle sanal alan izolasyonunu kırma yeteneği açısından, yakın zamanda Chrome tarayıcısını etkileyenle kısmen örtüştüğünü tespit etti. Nitekim, Chrome'daki istismarı tespit etmede yer alan Kaspersky araştırmacısı Boris Larin, her iki güvenlik açığının da ortak bir teknik kökene sahip olduğunu vurguladı.
Google'ın tarayıcısında , güvenlik açığı (CVE-2025-2783), Rusya'daki gazetecileri ve yetkilileri gözetlemek amacıyla "ForumTroll " olarak bilinen bir operasyonda istismar edildi . En endişe verici olanı ise, bu istismarın sıfır gün güvenlik açığı olarak sınıflandırılması, yani saldırganlar tarafından yama yayınlanmadan önce kullanılmış olmasıdır.
Elde edilen kanıtlar, Firefox'taki güvenlik açığının benzer amaçlarla kullanılmış olabileceğini düşündürmektedir, ancak mevcut bilgiler daha sınırlıdır . Mozilla, güvenlik açığının kamuoyuna açıklanmadan önce istismar edildiğini açıkça kabul etmiştir; bu da ilgili yamanın uygulanmasının aciliyetini vurgulamaktadır.
Mevcut güncellemeler ve etkilenen sürümler
Bu güvenlik açığı doğrudan Windows işletim sistemi kullanıcılarını etkilerken , macOS ve Linux sürümleri bu özel hatadan etkilenmemiştir. Mozilla, tarayıcının çeşitli dağıtım kanallarında sorunu düzeltmek için bir dizi güncelleme yayınladı.
- Firefox sürüm 136.0.4 (genel halk için tasarlanmıştır)
- Firefox ESR 115.21.1 ve 128.8.1 (özellikle iş veya kurumsal ortamlarda kullanılır)
Güvenlik açığı, Mozilla geliştiricisi Andrew McCreight tarafından bildirildi ve kendisi, hatanın tespit edilmesi ve giderilmesi konusunda şirket içinde iş birliği yaptı. Şirket, olay tespit ve müdahale ekiplerine çalışmaları için kamuoyuna teşekkür etti.
Yeni düzeltilen hataya ek olarak, Firefox'u etkileyen daha önceki saldırılar da belgelendi. Bunlar arasında şunlar yer alıyor:
- CVE-2024-9680: RomCom grubu tarafından kötü amaçlı kod çalıştırmak için kullanılır.
- CVE-2024-49039: Windows ortamlarında ayrıcalıkları yükseltmek ve belirli hedeflere yönelik hedefli saldırıları kolaylaştırmak için kullanılır.
- Pwn2Own 2024 etkinliği sırasında birden fazla sıfır gün ortaya çıktıBunlardan bazıları Mozilla'nın ilgili güncellemeleri yayınlamasından hemen önce istismar edildi.
Güvenliği güçlendirmeye yönelik öneriler
Mozilla, tüm kullanıcıları tarayıcılarını derhal güncellemeleri konusunda uyardı . Bunu yapmanın en kolay yolu, tarayıcı menüsüne gidip "Yardım > Firefox Hakkında " seçeneğini seçmektir; sistem bu şekilde mevcut güncellemeleri kontrol edecek ve otomatik olarak uygulayacaktır.
Tarayıcınızı güncellemenin yanı sıra, benzer tehditlere karşı korumayı güçlendirmek için diğer temel ancak etkili önlemler de önerilir:
- Özellikle e-posta yoluyla gelen şüpheli bağlantılara tıklamaktan kaçının..
- Bilgisayarınızdaki tüm programları güncel tutunİşletim sisteminin kendisi de dahil olmak üzere.
- Güncel antivirüs veya kötü amaçlı yazılım önleme yazılımına sahip olun anormal davranışları veya tehlikeye atılmış dosyaları engelleyebilen.
Bu olay, hem yazılım geliştiriciler hem de son kullanıcılar için hızlı güvenlik yaması dağıtımının önemini bir kez daha vurgulamaktadır . Sıfır gün açıklarından yararlanma, özellikle saldırganlar bir düzeltme yayınlanmadan önce güvenlik açığını istismar etmeyi başardığında, sürekli bir tehdit oluşturmaktadır.
Siber güvenlik uzmanları, bu saldırıların çoğunun gazeteciler, yetkililer veya kritik kurumların çalışanları gibi çok özel profilleri hedef aldığını ve bu durumun casusluk amacıyla bu güvenlik açıklarının kullanımında giderek artan bir profesyonelleşmeyi gösterdiğini vurguluyor.
Mozilla, 136.0.4 güncellemesini yayınlayarak Firefox kullanıcılarının karşılaşabileceği olası zararları sınırlamayı ve söz konusu güvenlik açığının bilgisayarlara zarar vermek için kullanılmasını engellemeyi amaçlıyor. Kusurun kritik niteliği ve daha önce kullanılan istismarlarla benzerliği, dijital güvenliğin sağlanmasında dikkatli olmanın ve sürekli güncelleme yapmanın önemli faktörler olduğunu hatırlatmalıdır.
Genel olarak bayt ve teknoloji dünyası hakkında tutkulu bir yazar. Bilgilerimi yazarak paylaşmayı seviyorum ve bu blogda da bunu yapacağım; size gadget'lar, yazılım, donanım, teknolojik trendler ve daha fazlasıyla ilgili en ilginç şeyleri göstereceğim. Amacım dijital dünyada basit ve eğlenceli bir şekilde gezinmenize yardımcı olmaktır.
