Art der Meldung: Sicherheitshinweis
Risikostufe 2
Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
04.11.2021____________________________________________________________________________________________________
Betroffene Systeme:
Mozilla Firefox < 94
Mozilla Firefox ESR < 91.3
Mozilla Thunderbird < 91.3
____________________________________________________________________________________________________
Empfehlung:
Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.
____________________________________________________________________________________________________
____________________________________________________________________________________________________
Beschreibung:
Firefox ist ein Open Source Web Browser.
Thunderbird ist ein Open Source E-Mail Client.
ESR ist die Variante mit verlängertem Support.
____________________________________________________________________________________________________
Zusammenfassung:
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Thunderbird ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial of Service Zustand herbeizuführen, Dateien zu manipulieren, einen Cross-Site-Scripting-Angriff durchzuführen oder Informationen offenzulegen.
____________________________________________________________________________________________________
Quellen:
– https://www.mozilla.org/en-US/firefox/94.0/releasenotes/
– https://www.mozilla.org/en-US/security/advisories/mfsa2021-48/
– https://www.mozilla.org/en-US/security/advisories/mfsa2021-49/
– https://www.mozilla.org/en-US/security/advisories/mfsa2021-50/
____________________________________________________________________________________________________
Über den folgenden Link können Sie den Newsletter wieder abbestellen.
Besuchen Sie uns auch auf:
https://www.facebook.com/bsi.fuer.buerger
https://www.twitter.com/BSI_Bund
https://www.instagram.com/bsi_bund
Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn