شرکتهای Mozilla، Google، Adobe و VMware در تازهترین بهروزرسانیهای امنیتی خود، دهها آسیبپذیری مهم و بحرانی را برطرف کردهاند. کارشناسان امنیت سایبری هشدار دادهاند که برخی از این حفرهها دارای کدهای سوءاستفاده عمومی هستند و کاربران باید هرچه سریعتر نرمافزارهای خود را به آخرین نسخه ارتقا دهند تا خطر حملات سایبری کاهش یابد.
موزیلا دو آسیبپذیری بحرانی فایرفاکس را رفع کرد
موزیلا نسخه جدید مرورگر Firefox 152.0.6 را منتشر کرده است که دو آسیبپذیری مهم با شناسههای CVE-2026-15718 و CVE-2026-15719 را برطرف میکند.
یکی از این نقصها به مدیریت حافظه در بخش JavaScript و WebAssembly مربوط میشود و دیگری مکانیزم Site Isolation مرورگر را هدف قرار داده است. هر دو آسیبپذیری در صورت سوءاستفاده میتوانند امنیت کاربران را به خطر بیندازند.
موزیلا اعلام کرده اگرچه نمونههای سوءاستفاده از این آسیبپذیریها بهصورت عمومی منتشر شدهاند، اما تاکنون گزارشی از حملات گسترده بر پایه این حفرهها دریافت نشده است.
گوگل ۱۵ نقص امنیتی کروم را برطرف کرد
گوگل نیز نسخه جدید مرورگر Google Chrome را برای سیستمعاملهای ویندوز، مک و لینوکس منتشر کرده است.
در این بهروزرسانی، ۱۵ آسیبپذیری امنیتی برطرف شده که مهمترین آنها دو نقص بحرانی از نوع Use-After-Free در مؤلفه Ozone هستند. این آسیبپذیریها با شناسههای CVE-2026-15764 و CVE-2026-15765 ثبت شدهاند.
به گفته گوگل، مهاجمان میتوانند از طریق صفحات وب آلوده، شرایط اجرای کد مخرب یا تخریب حافظه را فراهم کنند؛ موضوعی که اهمیت نصب سریع نسخه جدید مرورگر را دوچندان میکند.
ادوبی ۸۸ آسیبپذیری را در محصولات مختلف برطرف کرد
شرکت Adobe نیز یکی از گستردهترین بستههای امنیتی خود را منتشر کرده و در مجموع ۸۸ آسیبپذیری را در محصولات مختلف برطرف کرده است.
این بهروزرسانیها نرمافزارهای زیر را شامل میشوند:
- Adobe ColdFusion
- Adobe Commerce
- Magento Open Source
- Adobe Experience Manager
- Adobe Illustrator
بخش قابل توجهی از این آسیبپذیریها در سطح بحرانی طبقهبندی شدهاند و در صورت سوءاستفاده، امکان اجرای کد از راه دور، افزایش سطح دسترسی یا نفوذ به سامانههای هدف را فراهم میکنند.
VMware وصله امنیتی جدید منتشر کرد
شرکت VMware نیز وصله امنیتی جدیدی برای Avi Load Balancer منتشر کرده است.
این آسیبپذیری میتواند در برخی شرایط باعث دور زدن مکانیزمهای احراز هویت شود و به مهاجمان اجازه دهد به بخشهایی از سامانه که نباید در دسترس باشند، دسترسی پیدا کنند.
مدیران شبکه و سازمانهایی که از این محصول استفاده میکنند، باید در سریعترین زمان ممکن نسخه جدید را نصب کنند.
چرا نصب این بهروزرسانیها اهمیت دارد؟
کارشناسان امنیت سایبری معتقدند فاصله زمانی میان انتشار اطلاعات یک آسیبپذیری و آغاز حملات واقعی روزبهروز کوتاهتر میشود. انتشار عمومی ابزارهای سوءاستفاده نیز باعث شده مهاجمان بتوانند در مدت زمان بسیار کوتاهی حملات خود را آغاز کنند.
به همین دلیل، نصب سریع وصلههای امنیتی همچنان مؤثرترین راهکار برای جلوگیری از نفوذ، سرقت اطلاعات و آلوده شدن سیستمها محسوب میشود.
توصیههای امنیتی برای کاربران
برای افزایش امنیت سیستمها، رعایت نکات زیر توصیه میشود:
- مرورگرهای Firefox و Google Chrome را به آخرین نسخه بهروزرسانی کنید.
- در صورت استفاده از محصولات Adobe، تمامی وصلههای امنیتی جدید را نصب کنید.
- مدیران شبکه، بهروزرسانی محصولات VMware را در اولویت قرار دهند.
- قابلیت بهروزرسانی خودکار نرمافزارها را فعال نگه دارید.
- وضعیت وصلههای امنیتی سیستمهای سازمانی را بهصورت مستمر بررسی کنید.
