#موزیلا درروزهای پایانی ماه ژوئن سال 2019 و به فاصلهی دو روز، دو بهروزرسانی امنیتی جهت رفع دو #آسیبپذیری روز صفرم بحرانی منتشر ساخته است. این آسیبپذیریها به همراه یکدیگر کار میکنند و به طور گستردهای در حمله به کارکنان Coinbase و سایر سازمانهای رمزنگاری، مورد سوءاستفاده قرار گرفتهاند.
اولین آسیبپذیری روز صفرم موزیلا، یک آسیبپذیری سردرگمی نوع (type confusion) است و زمانی رخ میدهد که اشیای JavaScript به دلیل اشکالاتی در Array.pop، دستکاری شوند. سوءاستفاده از این آسیبپذیری به مهاجمان راه دور اجازه میدهد کد مخرب را درون فرایند بومی فایرفاکس اجرا کنند؛ اما پس از آن نیاز دارند جعبهشنی را دور بزنند. این آسیبپذیری، علاوه بر اجرای کد دلخواه، به احتمال زیاد برای اسکریپتنویسی متقابل جهانی (UXSS) نیز میتواند مورد سوءاستفاده قرار گیرد؛ اما به هدف مهاجم بستگی دارد. این نقص (CVE-2019-11707)، در روز پانزدهم ماه آوریل سال 2019، توسط یک محقق Google Project Zero کشف و به موزیلا گزارش شد. موزیلا پس از گزارش تیم امنیتی Coinbase مبنی بر حملات سوءاستفاده از این آسیبپذیری به همراه دومین آسیبپذیری روز صفرم (CVE-2019-11708)، با انتشار Firefox 67.0.3 و Firefox ESR 60.7.1، اولین آسیبپذیری روز صفرم را وصله کرد.
دومین آسیبپذیری روز صفرم که موزیلا آن را با عنوان «دوزدن جعبهشنی» توصیف میکند، به عاملین مخرب اجازه میدهد فرایندهای حفاظتشدهی Firefox را دور بزنند و کد دلخواه را اجرا کنند. موزیلا دومین آسیبپذیری روزصفرم را دو روز پس از رفع اولین آسیبپذیری روز صفرم، با انتشار نسخههای Firefox 67.0.4 و Firefox ESR 60.7.2، وصله ساخت. این نسخهها در حال حاضر از طریق مکانیزم بهروزرسانی داخلی برای کاربران موزیلا در دسترس هستند.
این دو آسیبپذیری روز صفرم، توسط گروه هک ناشناختهای استفاده شدهاند تا کارمندان Coinbase را آلوده سازند. کارمندان Coinbase رایانامههای فیشینگ حاوی لینکهایی به سایتهای مخرب را دریافت میکنند. اگر بر روی این لینکها کلیک و از سایت بازدید کنند (در صورت استفاده از موزیلا)، آن صفحهی سایت، یک سارق اطلاعاتی را در سیستمهایشان دانلود و اجرا میکند. سارق اطلاعاتی میتواند گذرواژهها یا دیگر اطلاعات این مرورگر را جمعآوری و استخراج کند.
این حملات برای هر دو کاربران سیستمعاملهای مک و ویندوز طراحی شدهاند. برای هر سیستمعامل، جریانهای بدافزاری متفاوتی ارایه شده است. این حملات، هفتهها، پیش از آنکه تشخیص داده شوند، جریان داشتند. به گفتهی Coinbase، این حملات تنها محدود به کارمندان آن نبودهاند و سازمانهای رمزنگاری دیگر را نیز هدف قرار دادهاند.
موزیلا هر دوی این آسیبپذیریها را در سرویسگیرندهی رایانامهی Thunderbird، با انتشار Thunderbird 60.7.2، برطرف ساخته است.
پیشبینی میشود در روزهای آینده رفع دومین آسیبپذیری روز صفرم برای مرورگر Tor نیز منتشر شود. در حال حاضر، تیم مرورگر Tor با بهروزرسانی به نسخهی 8.5.2، فقط اولین آسیبپذیری روزصفرم را برطرف ساخته است.
از آنجاییکه این آسیبپذیری به طور گستردهای مورد سوءاستفاده قرار گرفته اند، یک آسیبپذیری جدی برای کاربران مرورگر موزیلا محصسوب میشود و کابران باید مطمئن شوند سیستمهایشان به آخرین نسخههای Firefox و Thunderbird، بهروزرسانی شدهاند.
- 9