#Mozilla Firefox, Firefox ESR und Thunderbird: IT-Sicherheitslücke mit hohem Risiko! Warnung erhält Update

Inhaltsverzeichnis
„Mozilla Firefox, Firefox ESR und Thunderbird: IT-Sicherheitslücke mit hohem Risiko! Warnung erhält Update“
Eine z. Hd. Mozilla Firefox, Firefox ESR und Thunderbird herausgegebene Sicherheitswarnung hat vom BSI ein Update erhalten. Wie sich betroffene Benützer verhalten sollten, sachkundig Sie hier.
Dies Bundesamt z. Hd. Sicherheit in dieser Informationstechnik (BSI) hat am 09.10.2024 eine Sicherheitswarnung z. Hd. Mozilla Firefox, Firefox ESR und Thunderbird veröffentlicht. Betroffen von dieser Sicherheitslücke sind die Betriebssysteme Linux, MacOS X und Windows sowie die Produkte Debian Linux, Red Hat Enterprise Linux, Oracle Linux, Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird. Zuletzt wurde selbige Warnung am 10.10.2024 aktualisiert.
Die neuesten Hersteller-Empfehlungen in Bezug auf Updates, Workarounds und Sicherheitspatches z. Hd. selbige Sicherheitslücke finden Sie hier: Mozilla Security Advisory MFSA2024-52 (Stand: 11.10.2024). Weitere nützliche Quellen werden weiter unten in diesem Verpflichtung aufgeführt.
Sicherheitshinweis z. Hd. Mozilla Firefox, Firefox ESR und Thunderbird – Risiko: hoch
Risikostufe: 4 (hoch)
CVSS Kusine Score: 7,5
CVSS Zeitlich Score: 7,0
Remoteangriff: Ja
Zur Ordnung des Schweregrads von Sicherheitsanfälligkeiten in Computersystemen wird dies Common Vulnerability Scoring System (CVSS) angewandt. Dieser CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken uff Sockel verschiedener Kriterien miteinander zu vergleichen, um Gegenmaßnahmen besser vorziehen zu können. Für jedes die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „unbequem“ verwendet. Dieser Kusine Score bewertet die Voraussetzungen z. Hd. vereinigen Offensive (u.a. Authentifizierung, Vielschichtigkeit, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Dieser Zeitlich Score berücksichtigt darüber hinaus zeitliche Veränderungen im Sinne als dieser Gefahrenlage. Dieser Schweregrad dieser hier behandelten Schwachstelle wird nachdem dem CVSS mit einem Kusine Score von 7,5 denn „hoch“ eingeschätzt.
Mozilla Firefox, Firefox ESR und Thunderbird Programmfehler: Schwachstelle ermöglicht Codeausführung
Firefox ist ein Open Source Web Browser.Firefox ist ein Open Source Web Browser. ESR ist die Variante mit verlängertem Support.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mozilla Firefox, Firefox ESR und Thunderbird ausnutzen, um beliebigen Programmcode auszuführen.
Die Verwundbarkeit wird mit dieser eindeutigen CVE-Identifikationsnummer (Common Vulnerabilities and Exposures) CVE-2024-9680 gehandelt.
Von dieser Sicherheitslücke betroffene Systeme im Gesamtschau
Betriebssysteme
Linux, MacOS X, Windows
Produkte
Debian Linux (cpe:/o:debian:debian_linux)
Red Hat Enterprise Linux (cpe:/o:redhat:enterprise_linux)
Oracle Linux (cpe:/o:oracle:linux)
Mozilla Firefox <131.0.2 (cpe:/a:mozilla:firefox)
Mozilla Firefox 131.0.2 (cpe:/a:mozilla:firefox)
Mozilla Firefox ESR <128.3.1 (cpe:/a:mozilla:firefox_esr)
Mozilla Firefox ESR 128.3.1 (cpe:/a:mozilla:firefox_esr)
Mozilla Firefox ESR <115.16.1 (cpe:/a:mozilla:firefox_esr)
Mozilla Firefox ESR 115.16.1 (cpe:/a:mozilla:firefox_esr)
Mozilla Thunderbird <115.16 (cpe:/a:mozilla:thunderbird)
Mozilla Thunderbird 115.16 (cpe:/a:mozilla:thunderbird)
Mozilla Thunderbird <128.3.1 (cpe:/a:mozilla:thunderbird)
Mozilla Thunderbird 128.3.1 (cpe:/a:mozilla:thunderbird)
Mozilla Thunderbird <131.0.1 (cpe:/a:mozilla:thunderbird)
Mozilla Thunderbird 131.0.1 (cpe:/a:mozilla:thunderbird)
Allgemeine Maßnahmen zum Umgang mit IT-Schwachstellen
- Benützer dieser betroffenen Systeme sollten selbige uff dem aktuellsten Stand halten. Hersteller sind zwischen Bekanntwerden von Sicherheitslücken dazu angehalten, selbige schnellstmöglich durch Kreation eines Patches oder eines Workarounds zu beheben. Sollten neue Sicherheitsupdates verfügbar sein, installieren Sie selbige zeitnah.
- Sich beraten lassen Sie zu Informationszwecken die im nächsten Stückchen aufgeführten Quellen. Mehrfach enthalten selbige weiterführende Informationen zur aktuellsten Version dieser betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
- Wenden Sie sich zwischen weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten die genannten Quellen regelmäßig daraufhin prüfen, ob ein neues Sicherheitsupdate zur Verfügung steht.
Hersteller-Informationen zu Updates, Patches und Workarounds
An dieser Stelle finden Sie weiterführende Sinister mit Informationen via Programmfehler-Reports, Security-Fixes und Workarounds.
Mozilla Security Advisory MFSA2024-52 vom 2024-10-11 (10.10.2024)
Weitere Informationen finden Sie unter: https://www.mozilla.org/en-US/security/advisories/mfsa2024-52/
Debian Security Advisory DSA-5788 vom 2024-10-10 (10.10.2024)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-security-announce/2024/msg00202.html
Red Hat Security Advisory RHSA-2024:7977 vom 2024-10-10 (10.10.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:7977
Debian Security Advisory DLA-3914 vom 2024-10-10 (10.10.2024)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-lts-announce/2024/10/msg00005.html
Red Hat Security Advisory RHSA-2024:7958 vom 2024-10-10 (10.10.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:7958
Oracle Linux Security Advisory ELSA-2024-7958 vom 2024-10-11 (10.10.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-7958.html
Red Hat Bugzilla – Programmfehler 2317442 (09.10.2024)
Weitere Informationen finden Sie unter: https://bugzilla.redhat.com/show_bug.cgi?id=2317442
Red Hat Customer Tunnelportal (09.10.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/security/cve/cve-2024-9680
GitHub Database (09.10.2024)
Weitere Informationen finden Sie unter: https://github.com/advisories/GHSA-hm3j-qgpw-pj98
Mozilla Foundation Security Advisory vom 2024-10-09 (09.10.2024)
Weitere Informationen finden Sie unter: https://www.mozilla.org/en-US/security/advisories/mfsa2024-51/
Versionshistorie dieser Sicherheitswarnung
Dies ist die 2. Version des vorliegenden IT-Sicherheitshinweises z. Hd. Mozilla Firefox, Firefox ESR und Thunderbird. Sollten weitere Updates bekanntgegeben werden, wird dieser Text aktualisiert. Die vorgenommenen Änderungen können Sie qua dieser folgenden Versionshistorie wiederholen.
09.10.2024 – Initiale Steckdose
10.10.2024 – Neue Updates von Oracle Linux, Red Hat und Debian aufgenommen
+++ Redaktioneller Zeiger: Dieser Text wurde uff Sockel aktueller BSI-Datenmaterial generiert und wird je nachdem Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++
Gehorchen Sie News.de schon zwischen Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Kabel zur Redaktion.
kns/roj/news.de