Technologie

#IT-Sicherheit: iPhoneOS, Linux und MacOS X bedroht – IT-Sicherheitslücke im Kontext Mozilla Firefox und Thunderbird mit hohem Risiko! Warnung erhält Update

„IT-Sicherheit: iPhoneOS, Linux und MacOS X bedroht – IT-Sicherheitslücke im Kontext Mozilla Firefox und Thunderbird mit hohem Risiko! Warnung erhält Update“

Eine für jedes Mozilla Firefox und Thunderbird herausgegebene Sicherheitswarnung hat vom BSI ein Update erhalten. Wie sich betroffene User verhalten sollten, versiert Sie hier.

Dies Bundesamt für jedes Sicherheit in welcher Informationstechnik (BSI) hat am 26.11.2024 eine Sicherheitswarnung für jedes Mozilla Firefox und Thunderbird hrsg.. Die Meldung führt mehrere Schwachstellen hinaus, die verschmelzen Überfall zuteil werden lassen. Betroffen von welcher Sicherheitslücke sind die Betriebssysteme iPhoneOS, Linux, MacOS X, UNIX und Windows sowie die Produkte Debian Linux, SUSE Linux, Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird. Jene Warnung wurde zuletzt am 27.11.2024 aktualisiert.

Die neuesten Hersteller-Empfehlungen bezugnehmend Updates, Workarounds und Sicherheitspatches für jedes selbige Sicherheitslücke finden Sie hier: Debian Security Advisory DSA-5821 (Stand: 27.11.2024). Weitere nützliche Sinister werden weiter unten in diesem Ware aufgeführt.

Mehrere Schwachstellen für jedes Mozilla Firefox und Thunderbird gemeldet – Risiko: hoch

Risikostufe: 4 (hoch)
CVSS Cousine Score: 8,8
CVSS Zeitlich Score: 7,7
Remoteangriff: Ja

Zur Einschätzung des Schweregrads von Sicherheitsanfälligkeiten in Computersystemen wird dies Common Vulnerability Scoring System (CVSS) angewandt. Dieser CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken hinaus Grund verschiedener Metriken miteinander zu vergleichen, um eine darauf aufbauende Prioritätenliste zur Vorwort von Gegenmaßnahmen zu erstellen. Für jedes die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „unbequem“ verwendet. Dieser Cousine Score bewertet die Voraussetzungen für jedes verschmelzen Überfall (u.a. Authentifizierung, Schwierigkeit, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Beim Zeitlich Score fließen oberhalb die Zeit veränderbare Rahmenbedingungen in die Priorisierung ein. Dies Risiko welcher aktuellen Schwachstelle wird nachdem dem CVSS mit einem Cousine Score von 8,8 wie „hoch“ eingestuft.

Mozilla Firefox und Thunderbird Programmierfehler: Schwachstellen und CVE-Nummern

Firefox ist ein Open Source Web Browser. ESR ist die Variante mit verlängertem Support.Thunderbird ist ein Open Source elektronischer Brief Client.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um beliebigen Schlüssel auszuführen, vertrauliche Informationen preiszugeben, Sicherheitsmaßnahmen zu umgehen oder Cross-Site-Scripting- oder Spoofing-Angriffe durchzuführen.

Die Verwundbarkeit wird mit den eindeutigen CVE-Identifikationsnummern (Common Vulnerabilities and Exposures) CVE-2024-11691, CVE-2024-11692, CVE-2024-11693, CVE-2024-11694, CVE-2024-11695, CVE-2024-11696, CVE-2024-11697, CVE-2024-11698, CVE-2024-11699, CVE-2024-11700, CVE-2024-11701, CVE-2024-11702, CVE-2024-11703, CVE-2024-11704, CVE-2024-11705, CVE-2024-11706, CVE-2024-11708, CVE-2024-53975 und CVE-2024-53976 gehandelt.

Von welcher Sicherheitslücke betroffene Systeme im Syllabus

Betriebssysteme
iPhoneOS, Linux, MacOS X, UNIX, Windows

Produkte
Debian Linux (cpe:/o:debian:debian_linux)
SUSE Linux (cpe:/o:suse:suse_linux)
Mozilla Firefox <133 (cpe:/a:mozilla:firefox)
Mozilla Firefox 133 (cpe:/a:mozilla:firefox)
Mozilla Firefox ESR <128.5 (cpe:/a:mozilla:firefox_esr)
Mozilla Firefox ESR 128.5 (cpe:/a:mozilla:firefox_esr)
Mozilla Firefox ESR <115.18 (cpe:/a:mozilla:firefox_esr)
Mozilla Firefox ESR 115.18 (cpe:/a:mozilla:firefox_esr)
Mozilla Firefox iOS <133 (cpe:/a:mozilla:firefox)
Mozilla Firefox iOS 133 (cpe:/a:mozilla:firefox)
Mozilla Thunderbird <133 (cpe:/a:mozilla:thunderbird)
Mozilla Thunderbird 133 (cpe:/a:mozilla:thunderbird)
Mozilla Thunderbird <128.5 (cpe:/a:mozilla:thunderbird)
Mozilla Thunderbird 128.5 (cpe:/a:mozilla:thunderbird)

Allgemeine Empfehlungen zum Umgang mit IT-Sicherheitslücken

  1. Computer-Nutzer welcher betroffenen Systeme sollten selbige hinaus dem aktuellsten Stand halten. Hersteller sind im Kontext Bekanntwerden von Sicherheitslücken dazu angehalten, selbige schnellstmöglich durch Kreation eines Patches oder eines Workarounds zu beheben. Sollten neue Sicherheitsupdates verfügbar sein, installieren Sie selbige zeitnah.
  2. Sich beraten lassen Sie zu Informationszwecken die im nächsten Segment aufgeführten Quellen. Oftmals enthalten selbige weiterführende Informationen zur aktuellsten Version welcher betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
  3. Wenden Sie sich im Kontext weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten regelmäßig prüfen, zu welcher Zeit dies herstellende Unternehmen ein neues Sicherheitsupdate zur Verfügung stellt.

Hersteller-Informationen zu Updates, Patches und Workarounds

An dieser Stelle finden Sie weiterführende Sinister mit Informationen oberhalb Programmierfehler-Reports, Security-Fixes und Workarounds.

Debian Security Advisory DSA-5821 vom 2024-11-27 (27.11.2024)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-security-announce/2024/msg00236.html

SUSE Security Update SUSE-SU-2024:4074-1 vom 2024-11-27 (27.11.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-November/019849.html

Debian Security Advisory DSA-5820 vom 2024-11-27 (27.11.2024)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-security-announce/2024/msg00235.html

Mozilla Foundation Security Advisories vom 2024-11-26 (26.11.2024)
Weitere Informationen finden Sie unter: https://www.mozilla.org/en-US/security/advisories/mfsa2024-68/

Mozilla Foundation Security Advisories vom 2024-11-26 (26.11.2024)
Weitere Informationen finden Sie unter: https://www.mozilla.org/en-US/security/advisories/mfsa2024-67/

Mozilla Foundation Security Advisories vom 2024-11-26 (26.11.2024)
Weitere Informationen finden Sie unter: https://www.mozilla.org/en-US/security/advisories/mfsa2024-66/

Mozilla Foundation Security Advisories vom 2024-11-26 (26.11.2024)
Weitere Informationen finden Sie unter: https://www.mozilla.org/en-US/security/advisories/mfsa2024-65/

Mozilla Foundation Security Advisories vom 2024-11-26 (26.11.2024)
Weitere Informationen finden Sie unter: https://www.mozilla.org/en-US/security/advisories/mfsa2024-64/

Mozilla Foundation Security Advisories vom 2024-11-26 (26.11.2024)
Weitere Informationen finden Sie unter: https://www.mozilla.org/en-US/security/advisories/mfsa2024-63/

Versionshistorie dieser Sicherheitswarnung

Dies ist die 2. Version des vorliegenden IT-Sicherheitshinweises für jedes Mozilla Firefox und Thunderbird. Sollten weitere Updates bekanntgegeben werden, wird dieser Text aktualisiert. Änderungen oder Ergänzungen können Sie in dieser Versionshistorie nachlesen.

26.11.2024 – Initiale Halterung
27.11.2024 – Neue Updates von Debian und SUSE aufgenommen

+++ Redaktioneller Tabelle: Dieser Text wurde hinaus Grund aktueller BSI-Wissen generiert und wird je nachdem Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++

Nachgehen Sie News.de schon im Kontext Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Leitung zur Redaktion.
kns/roj/news.de

Quelle

Ähnliche Artikel

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Schaltfläche "Zurück zum Anfang"