Technischer Sicherheitshinweis
09.02.2022 - TW-T22-0035
Mozilla Firefox: Mehrere Schwachstellen
Art der Meldung: Sicherheitshinweis
Risikostufe 4
Betroffene Systeme:
- Mozilla Firefox < 97
- Mozilla Firefox ESR < 91.6
Empfehlung:
Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.
Beschreibung:
Zusammenfassung:
Mozilla hat mehrere Schwachstellen im Browser Firefox geschlossen. Je nach verwendetem Betriebssystem haben diese Schwachstellen unterschiedlich kritische Auswirkungen. In allen Versionen besteht die Möglichkeit für einen Angreifer, beliebigen Code auszuführen, Informationen offenzulegen, Sicherheitsmechanismen zu umgehen und Cross-Site Scripting Angriffe auszuführen. Unter Android kann ein Angreifer zusätzlich den Benutzer täuschen und Telefonanrufe auslösen. In allen dieser Fälle genügt es zur Ausnutzung, eine bösartig gestaltete Webseite zu öffnen. Unter Windows kann ein lokaler Angreifer den Updater-Service ausnutzen, um die Kontrolle über das System zu übernehmen.