Sicherheitsupdate für das Mailprogramm Thunderbird

Sicherheitsupdate für das Mailprogramm ThunderbirdMozillas Email-Client Thunderbird zeigte drei Sicherheitslücken, von denen zwei als kritisch gelten, warnen die Entwickler des Mailclients. Auch das Notfallteam des BSI CERT Bund stuft das Risiko dieser Schwachstellen insgesamt als „sehr hoch“ ein.

Die Sicherheitslücken sollen in allen Versionen unter Linux, macOS und Windows stecken. Die Ausgabe 52.5 ist schon abgesichert. Weil das Scripting in dem Mailclient standardmäßig deaktiviert ist, sollte sich ein Angriff nicht über Emails einleiten lassen.

Wenn Angreifer die beiden kritische Lücken (CVE-2017-7826, CVE-2017-7828) ausnutzen, sollen sie aus der Ferne ohne Authentifizierung Speicherfehler (z. B.  use-after-free) hervorrufen und darüber Schadcode ausführen können.

Die dritte Schwachstelle (CVE-2017-7830) in Mozillas Donnervogel mit dem Bedrohungsgrad „hoch“ könnten Angreifer als Einstieg zum Diebstahl von Informationen aus dem System ausnutzen.


wallpaper-1019588
Die richtige Matratze für erholsamen Schlaf
wallpaper-1019588
Immergrüne winterharte Hängepflanzen für draußen – 20 Ideen & ein hilfreicher Expertentipp
wallpaper-1019588
Wärmepumpen-Abzocke im Altbau: Warum deine Heizung 3x zu groß ist (und du 10.000€ zu viel zahlst)
wallpaper-1019588
Kreative Auszeiten damit der Kopf zur Ruhe kommt 🎨
wallpaper-1019588
Dachflächen-Rechner für Photovoltaik und Solaranlagen (Satteldach und Flachdach)