Wichtiges Sicherheitsupdate für Browser Firefox

Der Hersteller und CERT Bund warnen vor gefährlicher XSS-Sicherheitslücke in Mozillas Browser Firefox

Wichtiges Sicherheitsupdate für Browser FirefoxDer beliebte Webbrowser Firefox aus dem Hause Mozilla hat eine als kritisch eingestufte Sicherheitslücke. Nutzer des Browsers sollten möglichst umgehend die abgesicherte Version installieren, die Mozilla bereitgestellt hat..

Alle Versionen vor Firefox 58.0.1 sind gefährdet

Außer der zuletzt veröffentlichte Ausgabe 58.0.1 sollen alle Firefox-Versionen für Angriffe über diese Lücke anfällig sein, über die potentielle Angreifer Schadcode auf den betroffenen PCs ausführen können.

Um eine erfolgreiche Attacke durchzuführen, soll schon der einfache Aufruf einer entsprechend präparierten Webseite mit einem noch nicht abgesicherten Firefox-Browser ausreichen, warnen die Entwickler.

Wenn Sie also noch einen Firefox mit dieser Schwachstelle nutzen, sollten Sie dringend die abgesicherte Version 58.0.1 installieren. Nach Informationen der Entwickler sind der Firefox für Android und die Langzeitversion des Browsers Firefox 52 ESR nicht von der Schwachstelle betroffen: „This issue did not affect Firefox for Android or Firefox 52 ESR“. Ein Remote-Angriff über das Netz soll ohne jegliche Authentifizierung möglich sein.

Wie ein solcher Angriff abläuft

Für einen erfolgreichen Angriff brauchen die Angreifer nur  eine Internetseite mit einer entsprechend manipulierten CPV-Datei (CPV=Chrome Privileged Document) präparieren und dann ihr Opfer zum Aufruf dieser Seite mit dem Firefox-Browser bewegen.

Hat das Opfer die Seite aufgerufen, dann ist ein nachfolgender Cross-Site-Scripting (XSS)-Angriff auf den PC möglich, der letztlich zur Ausführung von Schadcode führen kann, warnt auch das CERT Bund und vergibt für diese Sicherheitslücke die höchstmögliche Risikobewertung.


wallpaper-1019588
Mit Kindern über gleichgeschlechtliche Liebe reden
wallpaper-1019588
[Comic] Seven Sons
wallpaper-1019588
Momentary Lily: Original-Anime angekündigt
wallpaper-1019588
LUCK LIFE: Band feiert Europapremiere auf der Connichi