ΑρχικήUpdatesChrome & Firefox: Διόρθωση κρίσιμων ευπαθειών use-after-free

Chrome & Firefox: Διόρθωση κρίσιμων ευπαθειών use-after-free

Το Chrome και ο Firefox έλαβαν σημαντικές ενημερώσεις ασφαλείας για την αντιμετώπιση δεκάδων κρίσιμων και υψηλής σοβαρότητας ευπαθειών, με τις use-after-free αδυναμίες να κυριαρχούν στη λίστα των διορθώσεων. Οι ενημερώσεις αυτές αφορούν εκατοντάδες εκατομμύρια χρήστες παγκοσμίως και οι ειδικοί ασφαλείας συστήνουν άμεση εγκατάσταση, καθώς τα συγκεκριμένα είδη ευπαθειών αξιοποιούνται συχνά σε πραγματικές επιθέσεις.

use-after-free - SecNews.gr

Google Chrome: Διόρθωση 33 ευπαθειών

Το Chrome έχει ενημερωθεί στις εκδόσεις 149.0.7827.155/.156 για Windows και macOS και στην έκδοση 149.0.7827.155 για Linux, για τη διόρθωση 33 κενών ασφαλείας.

Δείτε επίσης: Chrοme 134 και Firefox 136 διορθώνουν κρίσιμες ευπάθειες

Στο νέο advisory της Google, αναφέρονται επτά κρίσιμης σοβαρότητας ευπάθειες, εκ των οποίων οι έξι είναι use-after-free ζητήματα — ένας τύπος σφάλματος μνήμης που μπορεί να αξιοποιηθεί για απομακρυσμένη εκτέλεση κώδικα (RCE). Στην αρχιτεκτονική του Chrοme, αυτές οι αδυναμίες μπορούν να οδηγήσουν σε sandbox escape εάν συνδυαστούν με εκμετάλλευση ευπαθειών στο λειτουργικό σύστημα ή σε μια προνομιούχα διεργασία του browser.

Πέρα από τις κρίσιμες ευπάθειες, η νέα έκδοση του Chrome διορθώνει επίσης 26 ευπάθειες υψηλής σοβαρότητας, συμπεριλαμβανομένων οκτώ use-after-free ζητημάτων, καθώς και προβλημάτων insufficient data validation, inappropriate implementation, out-of-bounds read, εσφαλμένου security UI, heap buffer overflow και uninitialized use.

Η Google δεν αναφέρει εκμετάλλευση κάποιας από αυτές τις ευπάθειες, ωστόσο η κλίμακα της ενημέρωσης υποδηλώνει ότι πρόκειται για μια ευρεία ενίσχυση ασφαλείας και όχι για μεμονωμένη διόρθωση.

Δείτε επίσης: Chrome 135 και Firefοx 137 διορθώνουν ευπάθειες υψηλής σοβαρότητας

Firefox: Διόρθωση 40 ευπαθειών

Chrome Firefox use-after-free κρίσιμες ευπάθειες ασφαλείας 2026

Ο Firefox 152 κυκλοφόρησε στο stable channel με διορθώσεις για 40 ευπάθειες. Ανάμεσά τους βρίσκονται 13 υψηλής σοβαρότητας, συμπεριλαμβανομένων ευπαθειών use-after-free, privilege escalation, incorrect boundary condition, sandbox escape, JIT miscompilation και memory safety bugs.

Η Mozilla προειδοποιεί ότι ορισμένα από τα διορθωμένα σφάλματα μνήμης θα μπορούσαν ενδεχομένως να αξιοποιηθούν για αυθαίρετη εκτέλεση κώδικα. Την ίδια ημέρα, η Mozilla κυκλοφόρησε ενημερώσεις ασφαλείας και για τις εκδόσεις Firefοx ESR, Thunderbird και Firefox for iOS, διασφαλίζοντας ότι το σύνολο των χρηστών της προστατεύεται.

Δείτε επίσης: Οι Firefox 145 και Chrοme 142 διορθώνουν σοβαρές ευπάθειες

Η σημασία αυτών των ενημερώσεων γίνεται ακόμα πιο εμφανής αν ληφθεί υπόψη το ευρύτερο πλαίσιο: τα use-after-free bugs αποτελούν εδώ και χρόνια μία από τις πιο επικίνδυνες κατηγορίες ευπαθειών στους browsers. Ο συνδυασμός «κρίσιμης» σοβαρότητας και δυνατότητας sandbox escape σημαίνει ότι ένας επιτιθέμενος μπορεί να ξεφύγει από τους περιορισμούς του browser και να αποκτήσει πρόσβαση στο υποκείμενο σύστημα. Αυτό το μοτίβο εκμετάλλευσης — συνδυασμός browser bug με OS-level ευπάθεια — έχει παρατηρηθεί σε πολλές πραγματικές επιθέσεις τα τελευταία χρόνια.

Οι οργανισμοί και οι μεμονωμένοι χρήστες θα πρέπει να ενημερώσουν άμεσα το Chrome και τον Firefοx μέσω της κανονικής διαδικασίας διαχείρισης λογισμικού, δίνοντας προτεραιότητα σε χρήστες υψηλού κινδύνου όπως στελέχη, developers και προσωπικό υποστήριξης. Είναι σημαντικό να επαληθευτεί ότι οι browsers είναι ενημερωμένοι σε όλα τα endpoints, συμπεριλαμβανομένων φορητών υπολογιστών και εικονικών περιβαλλόντων. Επιπλέον, οι ομάδες ασφαλείας θα πρέπει να αυξήσουν την παρακολούθηση για ασυνήθιστα browser crashes, ύποπτη συμπεριφορά child-process και αλυσίδες εκμετάλλευσης που συνδυάζουν browser bugs με OS privilege escalation. Η χρήση exploit mitigations όπως application allowlisting, μείωση δικαιωμάτων τοπικού διαχειριστή και πλήρης ενημέρωση των sandbox-related στοιχείων του λειτουργικού συστήματος αποτελεί επιπλέον στρώμα προστασίας απέναντι σε αυτού του είδους τις επιθέσεις.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS