|
In den aktuellen Versionen Firefox ESR 68.2 und Firefox
70 hat Mozilla gefährliche Sicherheitslücken für
alle Betriebssysteme geschlossen. Über die Lücken könnten
Angreifer den Computer direkt über das Internet attackieren.
Nach einer erfolgreichen Attacke könnte so der Browser zum
Absturz gebracht werden oder sogar Schadcode ausgeführt werden.
Der Grund dafür sind Speicherfehler. Diese können Angreifer
beispielsweise durch das Öffnen einer speziellen XML-Eingabe
oder mit präparierten Videos auslösen. Es wurden insgesamt
13 Lücken geschlossen. Dabei gilt das von der Lücke CVE-2019-11764
ausgehende Risiko als "kritisch". Drei Weitere sind mit
"hoch" eingestuft.
In Warnmeldungen
von Mozilla finden Sie mehr Infos zu den Schwachstellen. Mit
einem Update auf die Version 9.0 hat auch der auf Firefox ESR aufbauende
Tor-Browser
von den ESR-Sicherheitsupdates profitiert.
(tl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|