#Mozilla Firefox, ESR und Thunderbird gefährdet: Update zu Gunsten von IT-Sicherheitswarnung (Risiko: hoch)

Inhaltsverzeichnis
„Mozilla Firefox, ESR und Thunderbird gefährdet: Update zu Gunsten von IT-Sicherheitswarnung (Risiko: hoch)“
Eine zu Gunsten von Mozilla Firefox, ESR und Thunderbird herausgegebene Sicherheitswarnung hat vom BSI ein Update erhalten. Eine Darstellung dieser Sicherheitslücken inklusive dieser neuesten Updates sowie Infos zu betroffenen Betriebssystemen und Produkten Vorlesung halten Sie hier.
Dies Bundesamt zu Gunsten von Sicherheit in dieser Informationstechnik (BSI) hat am 12.11.2024 ein Update zu einer am 29.10.2024 bekanntgewordenen Sicherheitslücke mit mehreren Schwachstellen zu Gunsten von Mozilla Firefox, ESR und Thunderbird hrsg.. Betroffen von dieser Sicherheitslücke sind die Betriebssysteme Linux, MacOS X und Windows sowie die Produkte Debian Linux, Red Hat Enterprise Linux, Fedora Linux, Ubuntu Linux, SUSE Linux, Oracle Linux, SUSE openSUSE, RESF Rocky Linux, Mozilla Firefox, Mozilla Firefox ESR, Mozilla Thunderbird und IGEL OS.
Die neuesten Hersteller-Empfehlungen in puncto Updates, Workarounds und Sicherheitspatches zu Gunsten von selbige Sicherheitslücke finden Sie hier: openSUSE Security Update OPENSUSE-SU-2024:14483-1 (Stand: 12.11.2024). Weitere nützliche Quellen werden weiter unten in diesem Beschränkung aufgeführt.
Mehrere Schwachstellen zu Gunsten von Mozilla Firefox, ESR und Thunderbird – Risiko: hoch
Risikostufe: 4 (hoch)
CVSS Kusine Score: 8,8
CVSS Zeitlich Score: 7,7
Remoteangriff: Ja
Zur Ordnung dieser Verwundbarkeit von Computersystemen wird dies Common Vulnerability Scoring System (CVSS) angewandt. Dieser CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken hinauf Stützpunkt verschiedener Kriterien miteinander zu vergleichen, um eine darauf aufbauende Prioritätenliste zur Herbeiführen von Gegenmaßnahmen zu erstellen. Zu Gunsten von die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „unbequem“ verwendet. Dieser Kusine Score bewertet die Voraussetzungen zu Gunsten von verknüpfen Sturm (u.a. Authentifizierung, Kompliziertheit, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Dieser Zeitlich Score berücksichtigt darüber hinaus zeitliche Veränderungen im Sinne als dieser Gefahrenlage. Die Gefährdung dieser aktuellen Schwachstelle wird nachdem dem CVSS mit einem Kusine Score von 8,8 qua „hoch“ eingeschätzt.
Mozilla Firefox, ESR und Thunderbird Programmfehler: Darstellung des Angriffs
Firefox ist ein Open Source Web Browser. ESR ist die Variante mit verlängertem Support.Thunderbird ist ein Open Source E-Mail-Dienst Client.
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um beliebigen Sourcecode auszuführen, vertrauliche Informationen preiszugeben oder verknüpfen Cross-Site-Scripting-Sturm durchzuführen.
Klassifiziert wurden die Schwachstellen mithilfe des CVE-Referenziersystems (Common Vulnerabilities and Exposures) durch die individuellen Seriennummern CVE-2024-10458, CVE-2024-10459, CVE-2024-10460, CVE-2024-10461, CVE-2024-10462, CVE-2024-10463, CVE-2024-10464, CVE-2024-10465, CVE-2024-10466, CVE-2024-10467 und CVE-2024-10468.
Von dieser Sicherheitslücke betroffene Systeme im Gesamtschau
Betriebssysteme
Linux, MacOS X, Windows
Produkte
Debian Linux (cpe:/o:debian:debian_linux)
Red Hat Enterprise Linux (cpe:/o:redhat:enterprise_linux)
Fedora Linux (cpe:/o:fedoraproject:fedora)
Ubuntu Linux (cpe:/o:canonical:ubuntu_linux)
SUSE Linux (cpe:/o:suse:suse_linux)
Oracle Linux (cpe:/o:oracle:linux)
SUSE openSUSE (cpe:/o:suse:opensuse)
RESF Rocky Linux (cpe:/o:resf:rocky_linux)
Mozilla Firefox <132 (cpe:/a:mozilla:firefox)
Mozilla Firefox 132 (cpe:/a:mozilla:firefox)
Mozilla Firefox ESR <128.4 (cpe:/a:mozilla:firefox_esr)
Mozilla Firefox ESR 128.4 (cpe:/a:mozilla:firefox_esr)
Mozilla Firefox ESR <115.17 (cpe:/a:mozilla:firefox_esr)
Mozilla Firefox ESR 115.17 (cpe:/a:mozilla:firefox_esr)
Mozilla Thunderbird <128.4 (cpe:/a:mozilla:thunderbird)
Mozilla Thunderbird 128.4 (cpe:/a:mozilla:thunderbird)
Mozilla Thunderbird <132 (cpe:/a:mozilla:thunderbird)
Mozilla Thunderbird 132 (cpe:/a:mozilla:thunderbird)
IGEL OS 11 (cpe:/o:igel:os)
IGEL OS 12 (cpe:/o:igel:os)
Allgemeine Maßnahmen zum Umgang mit IT-Schwachstellen
- Benützer dieser betroffenen Systeme sollten selbige hinauf dem aktuellsten Stand halten. Hersteller sind unter Bekanntwerden von Sicherheitslücken dazu angehalten, selbige schnellstmöglich durch Entwicklungsprozess eines Patches oder eines Workarounds zu beheben. Sollten neue Sicherheitsupdates verfügbar sein, installieren Sie selbige zeitnah.
- Um Rat fragen Sie zu Informationszwecken die im nächsten Segment aufgeführten Quellen. Oft enthalten selbige weiterführende Informationen zur aktuellsten Version dieser betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
- Wenden Sie sich unter weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten regelmäßig prüfen, zu welcher Zeit dieser von dieser IT-Sicherheitswarnung betroffene Hersteller ein neues Sicherheitsupdate zur Verfügung stellt.
Hersteller-Informationen zu Updates, Patches und Workarounds
An dieser Stelle finden Sie weiterführende Sinister mit Informationen droben Programmfehler-Reports, Security-Fixes und Workarounds.
openSUSE Security Update OPENSUSE-SU-2024:14483-1 vom 2024-11-12 (12.11.2024)
Weitere Informationen finden Sie unter: https://lists.opensuse.org/archives/list/[email protected]/message/7YVKQ6WWYB42JWYJ7PEQFEGG53I2RDWV/
Rocky Linux Security Advisory RLSA-2024:8790 vom 2024-11-08 (10.11.2024)
Weitere Informationen finden Sie unter: https://errata.build.resf.org/RLSA-2024:8790
Oracle Linux Security Advisory ELSA-2024-8727 vom 2024-11-09 (10.11.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-8727.html
Rocky Linux Security Advisory RLSA-2024:8726 vom 2024-11-08 (10.11.2024)
Weitere Informationen finden Sie unter: https://errata.build.resf.org/RLSA-2024:8726
Rocky Linux Security Advisory RLSA-2024:8793 vom 2024-11-08 (10.11.2024)
Weitere Informationen finden Sie unter: https://errata.build.resf.org/RLSA-2024:8793
Red Hat Security Advisory RHSA-2024:9019 vom 2024-11-07 (07.11.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:9019
Red Hat Security Advisory RHSA-2024:9018 vom 2024-11-07 (07.11.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:9018
Red Hat Security Advisory RHSA-2024:9017 vom 2024-11-07 (07.11.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:9017
Red Hat Security Advisory RHSA-2024:9016 vom 2024-11-07 (07.11.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:9016
Red Hat Security Advisory RHSA-2024:9015 vom 2024-11-07 (07.11.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:9015
IGEL Security Notice ISN-2024-22 vom 2024-11-07 (07.11.2024)
Weitere Informationen finden Sie unter: https://kb.igel.com/security-safety/current/isn-2024-22-firefox-esr-vulnerabilities
openSUSE Security Update OPENSUSE-SU-2024:14461-1 vom 2024-11-06 (06.11.2024)
Weitere Informationen finden Sie unter: https://lists.opensuse.org/archives/list/[email protected]/thread/CCWATMIG62O32XUBJEQYUSP2IIXEHEMF/
Debian Security Advisory DSA-5803 vom 2024-11-05 (05.11.2024)
Weitere Informationen finden Sie unter: https://security-tracker.debian.org/tracker/DSA-5803-1
Debian Security Advisory DSA-5803 vom 2024-11-05 (05.11.2024)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-security-announce/2024/msg00217.html
Oracle Linux Security Advisory ELSA-2024-8790 vom 2024-11-04 (04.11.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-8790.html
SUSE Security Update SUSE-SU-2024:3899-1 vom 2024-11-04 (04.11.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-November/019772.html
Oracle Linux Security Advisory ELSA-2024-8793 vom 2024-11-04 (04.11.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-8793.html
Fedora Security Advisory FEDORA-2024-D1BA38D9A6 vom 2024-11-04 (04.11.2024)
Weitere Informationen finden Sie unter: https://bodhi.fedoraproject.org/updates/FEDORA-2024-d1ba38d9a6
Debian Security Advisory DLA-3944 vom 2024-11-04 (04.11.2024)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-lts-announce/2024/11/msg00001.html
SUSE Security Update SUSE-SU-2024:3898-1 vom 2024-11-04 (04.11.2024)
Weitere Informationen finden Sie unter: https://lists.opensuse.org/archives/list/[email protected]/message/IPK5FOCTB42333ZD74LQ3SZOYHZEW7ZV/
SUSE Security Update SUSE-SU-2024:3898-1 vom 2024-11-04 (04.11.2024)
Weitere Informationen finden Sie unter: https://lists.opensuse.org/archives/list/[email protected]/thread/IPK5FOCTB42333ZD74LQ3SZOYHZEW7ZV/
Red Hat Security Advisory RHSA-2024:8793 vom 2024-11-04 (03.11.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:8793
Oracle Linux Security Advisory ELSA-2024-8729 vom 2024-11-01 (03.11.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-8729.html
Red Hat Security Advisory RHSA-2024:8790 vom 2024-11-04 (03.11.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:8790
Oracle Linux Security Advisory ELSA-2024-8726 vom 2024-11-01 (03.11.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-8726.html
Red Hat Security Advisory RHSA-2024:8725 vom 2024-10-31 (31.10.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:8725
Red Hat Security Advisory RHSA-2024:8724 vom 2024-10-31 (31.10.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:8724
Red Hat Security Advisory RHSA-2024:8723 vom 2024-10-31 (31.10.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:8723
Red Hat Security Advisory RHSA-2024:8722 vom 2024-10-31 (31.10.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:8722
Red Hat Security Advisory RHSA-2024:8721 vom 2024-10-31 (31.10.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:8721
Red Hat Security Advisory RHSA-2024:8720 vom 2024-10-31 (31.10.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:8720
Debian Security Advisory DLA-3943 vom 2024-10-31 (31.10.2024)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-lts-announce/2024/10/msg00034.html
Red Hat Security Advisory RHSA-2024:8729 vom 2024-10-31 (31.10.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:8729
Red Hat Security Advisory RHSA-2024:8728 vom 2024-10-31 (31.10.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:8728
Debian Security Advisory DSA-5801 vom 2024-10-31 (31.10.2024)
Weitere Informationen finden Sie unter: https://security-tracker.debian.org/tracker/DSA-5801-1
Debian Security Advisory DSA-5801 vom 2024-10-31 (31.10.2024)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-security-announce/2024/msg00215.html
Red Hat Security Advisory RHSA-2024:8727 vom 2024-10-31 (31.10.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:8727
Red Hat Security Advisory RHSA-2024:8726 vom 2024-10-31 (31.10.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:8726
openSUSE Security Update OPENSUSE-SU-2024:14438-1 vom 2024-10-31 (31.10.2024)
Weitere Informationen finden Sie unter: https://lists.opensuse.org/archives/list/[email protected]/message/OKGXW7DPNDYB4LMICKFHXVP4VGGAXSIO/
Ubuntu Security Notice USN-7086-1 vom 2024-10-31 (30.10.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-7086-1
Fedora Security Advisory FEDORA-2024-2B2993A69D vom 2024-10-30 (29.10.2024)
Weitere Informationen finden Sie unter: https://bodhi.fedoraproject.org/updates/FEDORA-2024-2b2993a69d
MFSA 2024-59 Security Vulnerabilities fixed in Thunderbird 132 vom 2024-10-29 (29.10.2024)
Weitere Informationen finden Sie unter: https://www.mozilla.org/en-US/security/advisories/mfsa2024-59/
MFSA 2024-58 Security Vulnerabilities fixed in Thunderbird 128.4 vom 2024-10-29 (29.10.2024)
Weitere Informationen finden Sie unter: https://www.mozilla.org/en-US/security/advisories/mfsa2024-58/
MFSA 2024-57 Security Vulnerabilities fixed in Firefox ESR 115.17 vom 2024-10-29 (29.10.2024)
Weitere Informationen finden Sie unter: https://www.mozilla.org/en-US/security/advisories/mfsa2024-57/
MFSA 2024-56 Security Vulnerabilities fixed in Firefox ESR 128.4 vom 2024-10-29 (29.10.2024)
Weitere Informationen finden Sie unter: https://www.mozilla.org/en-US/security/advisories/mfsa2024-56/
MFSA 2024-55 Security Vulnerabilities fixed in Firefox 132 vom 2024-10-29 (29.10.2024)
Weitere Informationen finden Sie unter: https://www.mozilla.org/en-US/security/advisories/mfsa2024-55/
Versionshistorie dieser Sicherheitswarnung
Dies ist die 10. Version des vorliegenden IT-Sicherheitshinweises zu Gunsten von Mozilla Firefox, ESR und Thunderbird. Im Zusammenhang Veröffentlichung weiterer Updates wird dieser Text aktualisiert. Die vorgenommenen Änderungen können Sie mittels dieser folgenden Versionshistorie reproduzieren.
29.10.2024 – Initiale Steckdose
30.10.2024 – Neue Updates von Ubuntu aufgenommen
31.10.2024 – Neue Updates von openSUSE, Red Hat und Debian aufgenommen
03.11.2024 – Neue Updates von Oracle Linux und Red Hat aufgenommen
04.11.2024 – Neue Updates von SUSE, Debian, Fedora und Oracle Linux aufgenommen
05.11.2024 – Neue Updates von Debian aufgenommen
06.11.2024 – Neue Updates von openSUSE aufgenommen
07.11.2024 – Neue Updates von IGEL und Red Hat aufgenommen
10.11.2024 – Neue Updates von Rocky Enterprise Software Foundation und Oracle Linux aufgenommen
12.11.2024 – Neue Updates von openSUSE aufgenommen
+++ Redaktioneller Rauchsignal: Dieser Text wurde hinauf Stützpunkt aktueller BSI-Information generiert und wird je nachdem Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++
Nachsteigen Sie News.de schon unter Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Kabel zur Redaktion.
kns/roj/news.de