اختراق خطير في متصفح فايرفوكس: ثغرة أمنية تتيح تجاوز الحماية على أنظمة ويندوزآخر
الصفحة
البقعاوي

  • المشاركات:
    226902
مشرف الإقتصاد والأعمال
مشرف السياسة العربية والعالمية
مشرف الحياة الأسرية
مشرف أخبار وتقنيات وشبكات الجوال
مشرف مجتمع اليوم
مشرف الذكاء الاصطناعي
مشرف مهن وصناعات وإختراعات
مشرف التنمية البشرية
أفضل مشرف بالقسم العام للشهر المنقضي
البقعاوي

مشرف الإقتصاد والأعمال
مشرف السياسة العربية والعالمية
مشرف الحياة الأسرية
مشرف أخبار وتقنيات وشبكات الجوال
مشرف مجتمع اليوم
مشرف الذكاء الاصطناعي
مشرف مهن وصناعات وإختراعات
مشرف التنمية البشرية
أفضل مشرف بالقسم العام للشهر المنقضي
المشاركات: 226902
معدل المشاركات يوميا: 29
الأيام منذ الإنضمام: 7813
  • 21:00 - 2025/03/28

 

 

اكتشفت موزيلا ثغرة CVE-2025-2857 في فايرفوكس تسمح بتجاوز حماية sandbox على نظام ويندوز.

 

شمل التحديث الأمني نسخ Firefox 136,0,4 و ESR 115,21,1 و 128,8,1.

 

تُشبه الثغرة ثغرة يوم الصفر في Chrome التي استُخدمت في حملة تجسس ضد جهات روسية.

 

شهد سجل موزيلا الأمني سابقًا استغلال ثغرات مشابهة من قبل مجموعات روسية مثل RomCom.

أطلقت شركة Mozilla تحديثًا عاجلًا لمتصفح فايرفوكس بنسخته رقم 136.0.4، بهدف سد ثغرة أمنية خطيرة تهدد مستخدمي نظام ويندوز، حيث تسمح للمهاجمين بتجاوز نظام الحماية (Sandbox) المدمج في المتصفح، مما يفتح الباب أمام تنفيذ تعليمات ضارة قد تهدد أمن الجهاز والبيانات.


ثغرة CVE-2025-2857: تسريب داخلي يكشف الباب الخلفي

الثغرة، التي تم تتبعها تحت الرمز CVE-2025-2857، تم اكتشافها والإبلاغ عنها من قبل مطور فايرفوكس "أندرو ماكريت" Andrew McCreight. وتكمن خطورتها في إمكانية استغلال التعامل غير الصحيح مع "المقابض" (Handles) داخل نظام الاتصال بين العمليات (IPC)، مما يسمح للمهاجم بتضليل العملية الأم وتسريب هذه المقابض إلى عمليات غير مخولة، وبالتالي الخروج من بيئة العزل الآمنة التي يُفترض أن تمنع هذا النوع من الاختراقات.

وأوضحت موزيلا أن الثغرة تُشبه إلى حد كبير ثغرة يوم الصفر التي تم استغلالها مؤخرًا في متصفح كروم، والمعروفة بـ CVE-2025-2783، والتي قامت غوغل بسدها خلال الأسبوع نفسه. وجاء في بيان موزيلا:


http://www.w3.org/2000/svg" width="24" height="24" viewbox="0 0 24 24" fill="none">

"بعد استغلال ثغرة CVE-2025-2783 في كروم، رصد عدة مطورين لدينا نمطًا مشابهًا في كود IPC الخاص بفايرفوكس. المهاجمون كانوا قادرين على خداع العملية الأم وتسريب المقابض إلى عمليات فرعية غير مخوّلة، مما مكّنهم من كسر حاجز الحماية."

وقد أكدت الشركة أن هذا الخلل يؤثر فقط على أنظمة ويندوز، بينما تظل أنظمة التشغيل الأخرى في مأمن من هذا النوع من الاستغلال.


الإصدارات المتأثرة والحلول

شملت الثغرة نسختي Firefox القياسية والإصدار المخصص للدعم الممتد (ESR)، الذي تستفيد منه المؤسسات التي تحتاج إلى دعم طويل الأمد لتطبيقات واسعة النطاق. وقد تم إصدار التصحيحات على النحو التالي:

  • Firefox 136.0.4
  • Firefox ESR 115.21.1
  • Firefox ESR 128.8.1

على مستخدمي المتصفح، وخصوصًا ضمن بيئات العمل والمؤسسات، التحديث فورًا إلى هذه الإصدارات لتفادي الاستغلال المحتمل.


حملة تجسس إلكتروني استهدفت روسيا باستخدام ثغرة مشابهة في كروم

التهديد لا يقتصر على النظرية، فقد تم بالفعل استغلال ثغرة مشابهة في Google Chrome ضمن حملة تجسس إلكتروني معقدة، عُرفت باسم "عملية ترول المنتدى" Operation ForumTroll، والتي استهدفت جهات حكومية روسية وصحفيين في وسائل إعلام محلية، حسب ما أفاد به باحثو كاسبرسكي "بوريس لارين" و"إيغور كوزنيتسوف".

وجاء في بيان الباحثين:


http://www.w3.org/2000/svg" width="24" height="24" viewbox="0 0 24 24" fill="none">

"ثغرة CVE-2025-2783 حيّرتنا حقًا، إذ إنها مكنت المهاجمين من تجاوز حماية sandbox في كروم دون اللجوء لأي سلوك خبيث واضح."

وقد استُخدمت رسائل بريد إلكتروني مزورة تزعم أنها دعوات من منتدى علمي يُدعى "قراءات بريماكوف"، لاستدراج الضحايا في الأوساط الإعلامية والأكاديمية والحكومية في روسيا.


سجل سابق من الاستهداف: فايرفوكس في مرمى الهجمات

لم تكن هذه المرة الأولى التي تُستهدف فيها بيئة الحماية في فايرفوكس. ففي أكتوبر الماضي، تم استغلال ثغرة يوم الصفر CVE-2024-9680 في خاصية "خط الزمن للرسوم المتحركة" داخل المتصفح من قبل مجموعة "RomCom" الروسية الإجرامية، مما سمح لهم بتنفيذ تعليمات برمجية داخل بيئة الحماية، بالتوازي مع ثغرة تصعيد صلاحيات في ويندوز (CVE-2024-49039) للخروج منها وتنفيذ الهجوم الكامل.

وسبق أن أطلقت موزيلا في وقت سابق من عام 2024 تحديثين عاجلين لسد ثغرتين تم استغلالهما بعد ساعات فقط من كشفها في مسابقة الاختراق العالمية Pwn2Own في فانكوفر.


أبعاد أعمق: المخاطر على المستخدمين والجهات الرسمية

تأتي هذه الحوادث المتكررة لتؤكد هشاشة أنظمة العزل البرمجي، حتى داخل المتصفحات التي طالما اعتُبرت من بين الأكثر أمانًا. ومع تزايد استخدام الهجمات الإلكترونية المدعومة من جهات حكومية أو مجموعات جريمة إلكترونية متطورة، تبدو الحاجة ملحة لتعزيز بنية الحماية، ليس فقط من خلال ترقيعات عاجلة، بل عبر إعادة تقييم البنية الهندسية لنُظم المتصفحات

 

 https://news.arageek.com %d8%a3%d9%85%d9%86

0📊0👍0👏0👌0🌐
USMALGER 37

  • المشاركات:
    183245
مشرف أخبار وتقنيات وشبكات الجوال
مشرف iOS
مشرف الذكاء الاصطناعي
مشرف ميكانيكا وسائل النقل
مشرف شبكات التواصل الاجتماعي
مشرف Android
مشرف ألعاب X Box و ND
محرر بمجلة مستقبل الهواتف الذكية
أفضل مشرف للشهر المنصرم بقسم الهواتف
USMALGER 37

مشرف أخبار وتقنيات وشبكات الجوال
مشرف iOS
مشرف الذكاء الاصطناعي
مشرف ميكانيكا وسائل النقل
مشرف شبكات التواصل الاجتماعي
مشرف Android
مشرف ألعاب X Box و ND
محرر بمجلة مستقبل الهواتف الذكية
أفضل مشرف للشهر المنصرم بقسم الهواتف
المشاركات: 183245
معدل المشاركات يوميا: 29.8
الأيام منذ الإنضمام: 6145
  • 21:58 - 2025/03/28
بارك الله فيك على الموضوع المميز
تمنياتي لك بالمواصلة على هذا المنوال
بالتوفيق إن شاء الله
0📊0👍0👏0👌0🌐
الفيلسوف البهجاوي

  • المشاركات:
    7687
مشرف عالم الإنترنت ومشاكله
الفيلسوف البهجاوي

مشرف عالم الإنترنت ومشاكله
المشاركات: 7687
معدل المشاركات يوميا: 1.5
الأيام منذ الإنضمام: 4984
  • 23:44 - 2025/04/01
السلام عليكم
بَارَك الْلَّه فِيْك عَلى مَوْضُوْع الْرَّائِع
و الْمَعْلُوْمَات الْقَيِّمَة الَّتِي زَادَتْنَا عِلْمَا و افَادَة
عَلَى امَل الْمُوَاصَلَة مَعَنَا دَائِمَا تَقَبَّل
تحِياتى
0📊0👍0👏0👌0🌐

الرد على المواضيع متوفر للأعضاء فقط.

الرجاء الدخول بعضويتك أو التسجيل بعضوية جديدة.

  • إسم العضوية: 
  • الكلمة السرية: 

 اختراق خطير في متصفح فايرفوكس: ثغرة أمنية تتيح تجاوز الحماية على أنظمة ويندوزبداية
الصفحة