به‌روزرسانی فوری فایرفاکس، کروم، ادوبی و VMware؛ ده‌ها آسیب‌پذیری امنیتی برطرف شد

به‌روزرسانی فوری فایرفاکس، کروم، ادوبی و VMware؛ ده‌ها آسیب‌پذیری امنیتی برطرف شد

شرکت‌های Mozilla، Google، Adobe و VMware در تازه‌ترین به‌روزرسانی‌های امنیتی خود، ده‌ها آسیب‌پذیری مهم و بحرانی را برطرف کرده‌اند. کارشناسان امنیت سایبری هشدار داده‌اند که برخی از این حفره‌ها دارای کدهای سوءاستفاده عمومی هستند و کاربران باید هرچه سریع‌تر نرم‌افزارهای خود را به آخرین نسخه ارتقا دهند تا خطر حملات سایبری کاهش یابد.

موزیلا دو آسیب‌پذیری بحرانی فایرفاکس را رفع کرد

موزیلا نسخه جدید مرورگر Firefox 152.0.6 را منتشر کرده است که دو آسیب‌پذیری مهم با شناسه‌های CVE-2026-15718 و CVE-2026-15719 را برطرف می‌کند.

یکی از این نقص‌ها به مدیریت حافظه در بخش JavaScript و WebAssembly مربوط می‌شود و دیگری مکانیزم Site Isolation مرورگر را هدف قرار داده است. هر دو آسیب‌پذیری در صورت سوءاستفاده می‌توانند امنیت کاربران را به خطر بیندازند.

موزیلا اعلام کرده اگرچه نمونه‌های سوءاستفاده از این آسیب‌پذیری‌ها به‌صورت عمومی منتشر شده‌اند، اما تاکنون گزارشی از حملات گسترده بر پایه این حفره‌ها دریافت نشده است.

گوگل ۱۵ نقص امنیتی کروم را برطرف کرد

گوگل نیز نسخه جدید مرورگر Google Chrome را برای سیستم‌عامل‌های ویندوز، مک و لینوکس منتشر کرده است.

در این به‌روزرسانی، ۱۵ آسیب‌پذیری امنیتی برطرف شده که مهم‌ترین آن‌ها دو نقص بحرانی از نوع Use-After-Free در مؤلفه Ozone هستند. این آسیب‌پذیری‌ها با شناسه‌های CVE-2026-15764 و CVE-2026-15765 ثبت شده‌اند.

به گفته گوگل، مهاجمان می‌توانند از طریق صفحات وب آلوده، شرایط اجرای کد مخرب یا تخریب حافظه را فراهم کنند؛ موضوعی که اهمیت نصب سریع نسخه جدید مرورگر را دوچندان می‌کند.

ادوبی ۸۸ آسیب‌پذیری را در محصولات مختلف برطرف کرد

شرکت Adobe نیز یکی از گسترده‌ترین بسته‌های امنیتی خود را منتشر کرده و در مجموع ۸۸ آسیب‌پذیری را در محصولات مختلف برطرف کرده است.

این به‌روزرسانی‌ها نرم‌افزارهای زیر را شامل می‌شوند:

  • Adobe ColdFusion
  • Adobe Commerce
  • Magento Open Source
  • Adobe Experience Manager
  • Adobe Illustrator

بخش قابل توجهی از این آسیب‌پذیری‌ها در سطح بحرانی طبقه‌بندی شده‌اند و در صورت سوءاستفاده، امکان اجرای کد از راه دور، افزایش سطح دسترسی یا نفوذ به سامانه‌های هدف را فراهم می‌کنند.

VMware وصله امنیتی جدید منتشر کرد

شرکت VMware نیز وصله امنیتی جدیدی برای Avi Load Balancer منتشر کرده است.

این آسیب‌پذیری می‌تواند در برخی شرایط باعث دور زدن مکانیزم‌های احراز هویت شود و به مهاجمان اجازه دهد به بخش‌هایی از سامانه که نباید در دسترس باشند، دسترسی پیدا کنند.

مدیران شبکه و سازمان‌هایی که از این محصول استفاده می‌کنند، باید در سریع‌ترین زمان ممکن نسخه جدید را نصب کنند.

چرا نصب این به‌روزرسانی‌ها اهمیت دارد؟

کارشناسان امنیت سایبری معتقدند فاصله زمانی میان انتشار اطلاعات یک آسیب‌پذیری و آغاز حملات واقعی روزبه‌روز کوتاه‌تر می‌شود. انتشار عمومی ابزارهای سوءاستفاده نیز باعث شده مهاجمان بتوانند در مدت زمان بسیار کوتاهی حملات خود را آغاز کنند.

به همین دلیل، نصب سریع وصله‌های امنیتی همچنان مؤثرترین راهکار برای جلوگیری از نفوذ، سرقت اطلاعات و آلوده شدن سیستم‌ها محسوب می‌شود.

توصیه‌های امنیتی برای کاربران

برای افزایش امنیت سیستم‌ها، رعایت نکات زیر توصیه می‌شود:

  • مرورگرهای Firefox و Google Chrome را به آخرین نسخه به‌روزرسانی کنید.
  • در صورت استفاده از محصولات Adobe، تمامی وصله‌های امنیتی جدید را نصب کنید.
  • مدیران شبکه، به‌روزرسانی محصولات VMware را در اولویت قرار دهند.
  • قابلیت به‌روزرسانی خودکار نرم‌افزارها را فعال نگه دارید.
  • وضعیت وصله‌های امنیتی سیستم‌های سازمانی را به‌صورت مستمر بررسی کنید.