Courtesy of TechCrunch
Ikhtisar 15 Detik
- Mozilla telah merilis pembaruan untuk Firefox untuk mengatasi bug keamanan kritis.
- Bug yang sama juga mempengaruhi Tor Browser dan dapat dieksploitasi oleh penyerang.
- Penelitian Kaspersky menunjukkan bahwa bug ini dapat digunakan untuk menyerang individu di sektor sensitif.
Mozilla telah memperbaiki sebuah bug keamanan di browser Firefox untuk Windows yang sedang dieksploitasi oleh pihak jahat. Mereka merilis pembaruan ke versi Firefox 136.0.4 setelah menemukan dan memperbaiki bug tersebut, yang diberi nama CVE-2025-2857. Bug ini memiliki pola yang mirip dengan bug yang baru saja diperbaiki oleh Google di browser Chrome.
Bug ini memungkinkan penyerang untuk keluar dari "sandbox" Firefox, yang merupakan fitur yang membatasi akses browser ke aplikasi dan data lain di komputer pengguna. Selain Firefox, bug ini juga mempengaruhi browser lain yang memiliki kode dasar yang sama, seperti Tor Browser, yang juga telah diperbarui ke versi 14.0.7.
Baca juga: Apple memperbaiki celah keamanan baru yang digunakan dalam 'serangan yang sangat canggih'.
Seorang peneliti dari Kaspersky, Boris Larin, yang pertama kali menemukan bug di Chrome, mengonfirmasi bahwa penyebab utama bug tersebut juga mempengaruhi Firefox. Kaspersky sebelumnya mengaitkan penggunaan eksploitasi ini dengan serangan terhadap jurnalis, pegawai institusi pendidikan, dan organisasi pemerintah di Rusia.
Pertanyaan Terkait
Q
Apa yang diperbaiki oleh Mozilla dalam Firefox?A
Mozilla memperbaiki bug keamanan dalam Firefox yang sedang dieksploitasi di dunia nyata.Q
Apa nama bug keamanan yang ditemukan di Firefox?A
Nama bug keamanan tersebut adalah CVE-2025-2857.Q
Mengapa bug ini menjadi perhatian bagi pengguna?A
Bug ini memungkinkan penyerang untuk melarikan diri dari sandbox Firefox, yang membatasi akses browser ke aplikasi dan data lain di komputer pengguna.Q
Siapa yang pertama kali menemukan bug yang juga mempengaruhi Chrome?A
Boris Larin, seorang peneliti dari Kaspersky, adalah orang yang pertama kali menemukan bug yang juga mempengaruhi Chrome.Q
Apa dampak dari bug ini terhadap pengguna Firefox dan Tor Browser?A
Dampak dari bug ini adalah risiko keamanan yang lebih tinggi bagi pengguna Firefox dan Tor Browser, terutama bagi mereka yang bekerja di bidang sensitif seperti jurnalisme dan pemerintahan.