فایرفاکس، کروم، ادوبی و VMware آسیبپذیریهای بحرانی را با انتشار بهروزرسانیهای امنیتی برطرف کردند
موزیلا، گوگل، ادوبی و Broadcom با انتشار بهروزرسانیهای امنیتی، دهها آسیبپذیری از جمله چندین نقص بحرانی با قابلیت اجرای کد از راه دور، دور زدن احراز هویت و افزایش سطح دسترسی را در محصولات Firefox، Chrome، Adobe و VMware برطرف کردند.
سایبرنامه
@cybernameh

شرکتهای Mozilla، Google، Adobe و Broadcom همزمان مجموعهای از بهروزرسانیهای امنیتی را برای رفع دهها آسیبپذیری منتشر کردهاند که برخی از آنها دارای شدت بحرانی (Critical) هستند و در صورت بهرهبرداری میتوانند به اجرای کد از راه دور (RCE)، افزایش سطح دسترسی، دور زدن احراز هویت و دسترسی غیرمجاز به سیستمها منجر شوند.
موزیلا دو آسیبپذیری بحرانی فایرفاکس را برطرف کرد
موزیلا نسخه Firefox 152.0.6 را با هدف رفع دو آسیبپذیری بحرانی منتشر کرده است. این شرکت اعلام کرد اگرچه کدهای اکسپلویت (Exploit) مربوط به این آسیبپذیریها بهصورت عمومی منتشر شدهاند، اما تاکنون هیچ موردی از سوءاستفاده فعال از آنها در حملات واقعی مشاهده نشده است.
آسیبپذیریهای رفعشده عبارتاند از: CVE-2026-15718: نقص Invalid Pointer در مؤلفه JavaScript: WebAssembly CVE-2026-15719: نقص Site Isolation در بخش DOM Navigation
با توجه به انتشار عمومی کدهای سوءاستفاده، نصب سریع این بهروزرسانی برای کاربران فایرفاکس توصیه میشود.
گوگل ۱۵ آسیبپذیری کروم را اصلاح کرد
گوگل نیز نسخه جدید مرورگر Chrome را با رفع ۱۵ آسیبپذیری امنیتی منتشر کرده است که دو مورد از آنها بحرانی هستند.
این دو آسیبپذیری عبارتاند از: CVE-2026-15764 CVE-2026-15765
هر دو از نوع Use-After-Free در مؤلفه Ozone هستند؛ بخشی که ارتباط مرورگر با سیستمهای گرافیکی در Linux، ChromeOS و Fuchsia را مدیریت میکند.
طبق اطلاعات منتشرشده، یک مهاجم از راه دور میتواند با فریب کاربر برای انجام برخی تعاملات در رابط کاربری و بارگذاری یک صفحه HTML مخرب، شرایط لازم برای سوءاستفاده از خرابی حافظه (Heap Corruption) را فراهم کند.
این مشکلات در نسخههای زیر برطرف شدهاند: Windows و macOS: 150.0.7871.124 / 150.0.7871.125 Linux: 150.0.7871.124 ادوبی ۸۸ آسیبپذیری امنیتی را وصله کرد
Adobe در بهروزرسانی امنیتی ماه جولای خود ۸۸ آسیبپذیری را در محصولات مختلف از جمله ColdFusion، Adobe Commerce، Magento Open Source، Experience Manager و Illustrator برطرف کرده است.
مهمترین آسیبپذیریهای ColdFusion در مجموع هشت آسیبپذیری بحرانی در ColdFusion اصلاح شدهاند که مهمترین آنها شامل موارد زیر است:
CVE-2026-48318 (CVSS 9.9): آسیبپذیری Path Traversal با قابلیت اجرای کد از راه دور CVE-2026-48322 (9.6): آسیبپذیری Code Injection CVE-2026-48284 (9.6): اعتبارسنجی نامناسب ورودی CVE-2026-48321 (9.3): افزایش سطح دسترسی CVE-2026-48325 (9.3): نبود احراز هویت برای یک عملکرد حیاتی CVE-2026-48319 (9.1): Path Traversal CVE-2026-48324 (9.1): SQL Injection CVE-2026-48327 (9.0): نقص در کنترل مجوزها
این مشکلات در نسخههای ColdFusion 2025 Update 11 و ColdFusion 2023 Update 22 برطرف شدهاند.
Adobe Commerce و Magento
ادوبی همچنین دو آسیبپذیری بحرانی در Adobe Commerce و Magento Open Source را رفع کرده است:
CVE-2026-48356 (CVSS 9.6): آسیبپذیری File Upload با امکان افزایش سطح دسترسی CVE-2026-48358 (CVSS 9.1): نقص Output Encoding که میتواند به اجرای کد منجر شود Adobe Experience Manager
دو آسیبپذیری بحرانی دیگر نیز در Adobe Experience Manager برطرف شدهاند: CVE-2026-48259 (CVSS 9.6): آسیبپذیری SSRF CVE-2026-48359 (CVSS 9.6): آسیبپذیری XXE
هر دو آسیبپذیری در شرایط خاص میتوانند امکان اجرای کد از راه دور را برای مهاجم فراهم کنند.
VMware Avi Load Balancer نیز وصله امنیتی دریافت کرد
Broadcom یک آسیبپذیری بحرانی در VMware Avi Load Balancer را با شناسه CVE-2026-47865 و امتیاز CVSS 9.8 برطرف کرده است.
این نقص از نوع Authentication Bypass بوده و به مهاجمی که به شبکه دسترسی داشته باشد اجازه میدهد بدون احراز هویت به Avi Control Plane دسترسی پیدا کند. این آسیبپذیری توسط Filip Waeytens از NATO Cyber Security Centre شناسایی و گزارش شده است.
اگرچه تاکنون هیچیک از این آسیبپذیریها بهعنوان موارد سوءاستفاده فعال (Active Exploitation) گزارش نشدهاند، اما انتشار عمومی کد اکسپلویت برای برخی از آنها و شدت بالای آسیبپذیریهای کشفشده، احتمال سوءاستفاده در آینده نزدیک را افزایش میدهد. ازاینرو، به مدیران سیستم، سازمانها و کاربران توصیه میشود در سریعترین زمان ممکن آخرین بهروزرسانیهای امنیتی Firefox، Chrome، محصولات Adobe و VMware Avi Load Balancer را نصب کنند تا ریسک حملات احتمالی به حداقل برسد.
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

زوم آسیبپذیری بحرانی CVSS 9.8 را در نسخه ویندوز Zoom Workplace برطرف کرد
زوم با انتشار وصلههای امنیتی، یک آسیبپذیری بحرانی با امتیاز CVSS 9.8 را برطرف کرد که میتوانست به مهاجمان بدون نیاز به احراز هویت امکان تصاحب حسابهای کاربری ویندوز را بدهد.



