Nutzer von Firefox,
Firefox ESR oder Thunderbird sollten die aktuellen Sicherheitsupdates
zügig installieren.
Laut
Mozilla können Angreifer andernfalls an mehreren Sicherheitslücken
ansetzen und Systeme im schlimmsten Fall übernehmen. Zudem
können sie über einen nicht näher erläuterten
Weg Abstürze auslösen, sofern die Barrierefreiheitsoptionen
aktiviert sind (CVE-2024-10459 "hoch"). Schadcode-Attacken
sind ebenfalls denkbar (CVE-2024-10467 "mittel").
Wie die Entwickler von Mozilla angeben, sollen die Sicherheitslücken
in Firefox 132, Firefox ESR 115.17, Firefox ESR 128.4, Thunderbird
128.4 und Thunderbird 132 geschlossen sein. Aus den Warnmeldungen
geht nicht hervor, welche Betriebssysteme konkret bedroht sind und
ob Angriffe bereits in freier Wildbahn stattfinden.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|