Updates gegen Zero-Day-Lücke im Browser Firefox

Von Klaus Ahrens

Der Mozilla-Browser Firefox Quantum weist eine kritische Zero-Day-Schwachstelle auf, die schon aktiv ausgenutzt wird. Diese Zero-Day-Lücke hat die Kennung CVE-2019-11707 erhalten.

„Bei der Manipulation von JavaScript-Objekten kann es aufgrund von Problemen in Array.pop zu einer Verwechslungsgefahr kommen. Dies kann zu einem ausnutzbaren Absturz führen. Wir haben Angriffe registriert, die diesen Fehler missbrauchen.“, geben die Entwickler in ihrem Sicherheitshinweis an.

Deshalb hat das Mozilla-Team mit Firefox 67.0.3 und der ESR-Version 60.7.1 abgesicherte neue Versionen des beliebten Browsers veröffentlicht,