Navigation und Service

Technischer Sicherheitshinweis

09.02.2022 - TW-T22-0035

Mozilla Firefox: Mehrere Schwachstellen

Art der Meldung: Sicherheitshinweis

Risikostufe 4

Betroffene Systeme:

  • Mozilla Firefox < 97
  • Mozilla Firefox ESR < 91.6

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

Beschreibung:

Firefox ist ein Open Source Web Browser.

ESR ist die Variante mit verlängertem Support.

Zusammenfassung:

Mozilla hat mehrere Schwachstellen im Browser Firefox geschlossen. Je nach verwendetem Betriebssystem haben diese Schwachstellen unterschiedlich kritische Auswirkungen. In allen Versionen besteht die Möglichkeit für einen Angreifer, beliebigen Code auszuführen, Informationen offenzulegen, Sicherheitsmechanismen zu umgehen und Cross-Site Scripting Angriffe auszuführen. Unter Android kann ein Angreifer zusätzlich den Benutzer täuschen und Telefonanrufe auslösen. In allen dieser Fälle genügt es zur Ausnutzung, eine bösartig gestaltete Webseite zu öffnen. Unter Windows kann ein lokaler Angreifer den Updater-Service ausnutzen, um die Kontrolle über das System zu übernehmen.

Quellen: