Μια κρίσιμη ευπάθεια ασφαλείας εντοπίστηκε στο πλαίσιο Angular, η οποία θα μπορούσε να επιτρέψει σε επιτιθέμενους να κλέψουν ευαίσθητα security tokens χρηστών.
Δείτε επίσης: Η ASUS προειδοποιεί για κρίσιμη ευπάθεια σε routers

Η ευπάθεια, καταγεγραμμένη ως CVE-2025-66035, επηρεάζει τον Angular HttpClient και σχετίζεται με την ακούσια διαρροή των Cross-Site Request Forgery (XSRF) tokens.
Οι εφαρμογές Αngular χρησιμοποιούν έναν ενσωματωμένο μηχανισμό προστασίας για την αποτροπή επιθέσεων CSRF. Το σύστημα αυτό λειτουργεί με την ανάθεση ενός μυστικού “token” στη συνεδρία ενός χρήστη. Κάθε φορά που η εφαρμογή στέλνει αίτημα στον server, συμπεριλαμβάνει αυτό το token για να αποδείξει ότι το αίτημα είναι έγκυρο.
Το πρόβλημα βρίσκεται στον τρόπο που το Αngular καθορίζει αν ένα αίτημα είναι ασφαλές. Ο μηχανισμός ελέγχει τις διευθύνσεις URL για να αποφασίσει αν θα επισυνάψει το μυστικό token. Δυστυχώς, η λογική του συστήματος αναγνώρισε εσφαλμένα διευθύνσεις URL που ξεκινούν με // (protocol-relative URLs) ως “same-origin” ή τοπικές αιτήσεις.
Δείτε ακόμα: Ευπάθεια στη ρύθμιση των Microsoft Update Health Tools επιτρέπει RCE

Αν ένας προγραμματιστής κατά λάθος χρησιμοποιήσει μια διεύθυνση URL που δεν καθορίζει πρωτόκολλο (π.χ., //attacker.com) σε ένα HTTP αίτημα, το Angular μπορεί να την θεωρήσει λανθασμένα ως έγκυρη και να στείλει το μυστικό XSRF token του χρήστη σε αυτό το εξωτερικό domain.
Αν ένας επιτιθέμενος καταφέρει να παραπλανήσει την εφαρμογή ώστε να στείλει αίτημα σε domain που ελέγχει, μπορεί να καταγράψει το έγκυρο XSRF token του χρήστη. Με αυτό το token, ο επιτιθέμενος μπορεί να παρακάμψει πλήρως την προστασία CSRF και να εκτελέσει μη εξουσιοδοτημένες ενέργειες εκ μέρους του θύματος, όπως αλλαγή ρυθμίσεων λογαριασμού ή υποβολή πλαστών συναλλαγών.
Η ευπάθεια επηρεάζει πολλαπλές εκδόσεις του Αngular. Ο πίνακας που ακολουθεί περιγράφει τις εκδόσεις που επηρεάζονται και τις απαραίτητες ενημερώσεις. Οι ομάδες ανάπτυξης που χρησιμοποιούν Αngular θα πρέπει να αναβαθμίσουν άμεσα στις patched εκδόσεις για να διασφαλίσουν την ασφάλεια των εφαρμογών τους.
Δείτε επίσης: Ευπάθεια στο HashiCorp Vault επιτρέπει πρόσβαση στο σύστημα χωρίς έγκυρα διαπιστευτήρια

Αν η άμεση αναβάθμιση δεν είναι εφικτή, υπάρχει και προσωρινή λύση: οι προγραμματιστές πρέπει να αποφύγουν τη χρήση διευθύνσεων URL χωρίς πρωτόκολλο (αρχίζοντας με //). Αντίθετα, όλα τα αιτήματα προς τον server θα πρέπει να χρησιμοποιούν είτε σχετικές διαδρομές (αρχίζοντας με /) είτε πλήρεις απόλυτες διευθύνσεις URL (αρχίζοντας με https://).
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
