TW_TechnischeWarnung
14.02.2022 - TW-T22-0035_Update_1
Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
TW_Warnmeldung
Risikostufe 4
TW_BetroffeneSysteme
- Mozilla Firefox < 97
- Mozilla Firefox ESR < 91.6
- Mozilla Thunderbird < 91.6
TW_Empfehlung
Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.
TW_Beschreibung
TW_Zusammenfassung
Mozilla hat mehrere Schwachstellen im Browser Firefox und dem Mailprogramm Thunderbird geschlossen. Je nach verwendetem Betriebssystem haben diese Schwachstellen unterschiedlich kritische Auswirkungen. In allen Versionen besteht die Möglichkeit für einen Angreifer, beliebigen Code auszuführen, Informationen offenzulegen, Sicherheitsmechanismen zu umgehen und Cross-Site Scripting Angriffe auszuführen. Unter Android kann ein Angreifer zusätzlich den Benutzer täuschen und Telefonanrufe auslösen. In allen dieser Fälle genügt es zur Ausnutzung, eine bösartig gestaltete Webseite zu öffnen. Unter Windows kann ein lokaler Angreifer den Updater-Service ausnutzen, um die Kontrolle über das System zu übernehmen.