Navigation und Service

TW_TechnischeWarnung

14.02.2022 - TW-T22-0035_Update_1

Mozilla Firefox und Thunderbird: Mehrere Schwachstellen

TW_Warnmeldung

Risikostufe 4

TW_BetroffeneSysteme

  • Mozilla Firefox < 97
  • Mozilla Firefox ESR < 91.6
  • Mozilla Thunderbird < 91.6

TW_Empfehlung

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

TW_Beschreibung

Firefox ist ein Open Source Web Browser.

ESR ist die Variante mit verlängertem Support.

Thunderbird ist ein Open Source E-Mail Client.

TW_Zusammenfassung

Mozilla hat mehrere Schwachstellen im Browser Firefox und dem Mailprogramm Thunderbird geschlossen. Je nach verwendetem Betriebssystem haben diese Schwachstellen unterschiedlich kritische Auswirkungen. In allen Versionen besteht die Möglichkeit für einen Angreifer, beliebigen Code auszuführen, Informationen offenzulegen, Sicherheitsmechanismen zu umgehen und Cross-Site Scripting Angriffe auszuführen. Unter Android kann ein Angreifer zusätzlich den Benutzer täuschen und Telefonanrufe auslösen. In allen dieser Fälle genügt es zur Ausnutzung, eine bösartig gestaltete Webseite zu öffnen. Unter Windows kann ein lokaler Angreifer den Updater-Service ausnutzen, um die Kontrolle über das System zu übernehmen.

TW_Quellen