Firefox und Thunderbird: Mehrere Schwachstellen in Mozilla-Produkten
Sicherheitslücken in Mozilla Firefox, Firefox ESR und Thunderbird. Updates sofort einspielen, besonders für Firefox-ESR-Nutzer.
Mozilla hat Sicherheitslücken in Firefox, Firefox ESR und Thunderbird bestätigt. Angreifer können sie für verschiedene Zwecke ausnutzen: Rechte erlangen, Sicherheitsmaßnahmen umgehen, vertrauliche Daten offenlegen oder manipulieren, Spoofing- und Clickjacking-Angriffe durchführen oder einen Absturz auslösen. Für einige Schwachstellen sind bestimmte Berechtigungen, Voraussetzungen oder eine Nutzerinteraktion nötig, etwa das Aufrufen einer bösartigen Seite oder Datei.
Welche Produkte sind betroffen?
Betroffen sind drei weit verbreitete Mozilla-Produkte:
- Firefox: Der Open-Source-Browser, in vielen Betriebssystemen und Unternehmensumgebungen im Einsatz
- Firefox ESR: Die Langzeitunterstützungsversion, bevorzugt in Unternehmensumgebungen
- Thunderbird: Der E-Mail-Client von Mozilla
Was zu tun ist
Mozilla stellt Updates für alle drei Produkte bereit. Öffne die jeweilige Anwendung und prüfe über das Menü "Hilfe" auf Updates. Unternehmensadmins sollten insbesondere Firefox ESR auf die aktuell empfohlene ESR-Version anheben.