Technologie

#IT-Sicherheit: Linux, MacOS X und UNIX bedroht – IT-Sicherheitswarnung vor neuer Schwachstelle wohnhaft bei Mozilla Firefox

„IT-Sicherheit: Linux, MacOS X und UNIX bedroht – IT-Sicherheitswarnung vor neuer Schwachstelle wohnhaft bei Mozilla Firefox“

Für jedes Mozilla Firefox gibt es eine aktuelle Sicherheitswarnung vom BSI. Es sind mehrere Schwachstellen festgestellt worden. Wodurch die IT-Sicherheit wohnhaft bei Systemen von Linux, MacOS X und UNIX bedroht wird, wie hoch dies Risiko ist und welches betroffene Benutzer im Gedächtnis behalten sollten, versiert Sie hier.

Dies Bundesamt pro Sicherheit in jener Informationstechnik (BSI) hat am 11.06.2024 verdongeln Sicherheitshinweis pro Mozilla Firefox gemeldet. Welcher Berichterstattung weist hinaus mehrere Schwachstellen hin, die verdongeln Sturm zuteilen. Betroffen von jener Sicherheitslücke sind die Betriebssysteme Linux, MacOS X, UNIX und Windows sowie die Produkte Mozilla Firefox und Mozilla Firefox ESR.

Die neuesten Hersteller-Empfehlungen hinsichtlich Updates, Workarounds und Sicherheitspatches pro selbige Sicherheitslücke finden Sie hier: Mozilla Security Advisory MFSA 2024-26 (Stand: 11.06.2024). Weitere nützliche Quellen werden weiter unten in diesem Handelsgut aufgeführt.

Mehrere Schwachstellen pro Mozilla Firefox gemeldet – Risiko: hoch

Risikostufe: 4 (hoch)
CVSS Cousine Score: 8,8
CVSS Zeitlich Score: 7,7
Remoteangriff: Ja

Zur Priorisierung des Schweregrads von Schwachstellen in Computersystemen wird dies Common Vulnerability Scoring System (CVSS) angewandt. Welcher CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken hinaus Fundament verschiedener Metriken miteinander zu vergleichen, um Gegenmaßnahmen besser vorziehen zu können. Für jedes die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „unbequem“ verwendet. Welcher Cousine Score bewertet die Voraussetzungen pro verdongeln Sturm (u.a. Authentifizierung, Schwierigkeit, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Welcher Zeitlich Score berücksichtigt darüber hinaus zeitliche Veränderungen im Sinne als jener Gefahrenlage. Die Gefährdung jener hier behandelten Schwachstelle wird nachher dem CVSS mit einem Cousine Score von 8,8 denn „hoch“ eingestuft.

Mozilla Firefox Programmierfehler: Zusammenfassung jener gemeldeten Schwachstellen

Firefox ist ein Open Source Web Browser. ESR ist die Variante mit verlängertem Support.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um beliebigen Kode auszuführen, um verdongeln Denial of Tafelgeschirr Zustand herbeizuführen und um Sicherheitsmechanismen zu umgehen, sowie den Benutzer zu täuschen.

Die Verwundbarkeit wird mit den eindeutigen CVE-Seriennummern (Common Vulnerabilities and Exposures) CVE-2024-5687, CVE-2024-5688, CVE-2024-5689, CVE-2024-5690, CVE-2024-5691, CVE-2024-5692, CVE-2024-5693, CVE-2024-5694, CVE-2024-5695, CVE-2024-5696, CVE-2024-5697, CVE-2024-5698, CVE-2024-5699, CVE-2024-5700, CVE-2024-5701 und CVE-2024-5702 gehandelt.

Von jener Sicherheitslücke betroffene Systeme im Übersicht

Betriebssysteme
Linux, MacOS X, UNIX, Windows

Produkte
Mozilla Firefox <127 (cpe:/a:mozilla:firefox)
Mozilla Firefox ESR <115.12 (cpe:/a:mozilla:firefox_esr)

Allgemeine Maßnahmen zum Umgang mit IT-Sicherheitslücken

  1. Benutzer jener betroffenen Systeme sollten selbige hinaus dem aktuellsten Stand halten. Hersteller sind wohnhaft bei Bekanntwerden von Sicherheitslücken dazu angehalten, selbige schnellstmöglich durch Kreation eines Patches oder eines Workarounds zu beheben. Sollten Sicherheitspatches verfügbar sein, installieren Sie selbige zeitnah.
  2. Sich beraten lassen Sie zu Informationszwecken die im nächsten Schritt aufgeführten Quellen. X-fach enthalten selbige weiterführende Informationen zur aktuellsten Version jener betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
  3. Wenden Sie sich wohnhaft bei weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten regelmäßig prüfen, zu welchem Zeitpunkt dies herstellende Unternehmen ein neues Sicherheitsupdate zur Verfügung stellt.

Quellen zu Updates, Patches und Workarounds

An dieser Stelle entscheiden sich weiterführende Sinister mit Informationen hoch Programmierfehler-Reports, Security-Fixes und Workarounds.

Mozilla Security Advisory MFSA 2024-26 vom 2024-06-11 (11.06.2024)
Weitere Informationen finden Sie unter: https://www.mozilla.org/en-US/security/advisories/mfsa2024-26/

Mozilla Security Advisory MFSA 2024-25 vom 2024-06-11 (11.06.2024)
Weitere Informationen finden Sie unter: https://www.mozilla.org/en-US/security/advisories/mfsa2024-25/

Versionshistorie dieser Sicherheitswarnung

Dies ist die initiale Halterung des vorliegenden IT-Sicherheitshinweises pro Mozilla Firefox. Sollten Updates bekanntgegeben werden, wird dieser Text aktualisiert. Änderungen oder Ergänzungen können Sie in dieser Versionshistorie nachlesen.

11.06.2024 – Initiale Halterung

+++ Redaktioneller Verzeichnis: Dieser Text wurde hinaus Fundament aktueller BSI-Datenmaterial generiert und wird je nachher Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++

Verfolgen Sie News.de schon wohnhaft bei Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Leiter zur Redaktion.
kns/roj/news.de

Quelle

Ähnliche Artikel

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Schaltfläche "Zurück zum Anfang"