Sicherheitsupdate für Mozilla Firefox
Mozilla.org, Hersteller und Betreiber des weitverbreiteten Firefox-Browsers hat Sicherheitsupdates veröffentlicht. Versäumen der Installation wird von Mozilla selbst als „hohe Auswirkung“ beziehungsweise Gefahr kategorisiert.
Update schließt zwei Lücken
Mit Update auf die Version 147.0.2 können Nutzer*innen sich vor zwei Sicherheitslücken, die als „Bugs“ (dt. Fehler) identifiziert wurden, schützen:
- Mitigation bypass in the Privacy: Anti-Tracking component
- Use-after-free in the Layout: Scrolling and Overflow component
Mozilla nennt keine Details zu den Schwachstellen oder der damit gegebenenfalls verbundenen Ausnutzung. Grundsätzlich ist eine „Use-after-free“ Attacke (UAF-Attacke) eine schwerwiegende Sicherheitslücke bei der ein Programm Speicher nutzen möchte, der bereits freigegeben wurde. Der freigegebene Bereich kann von Angreifern manipuliert werden, beispielsweise um schädlichen Code auszuführen. Der Name der ersten Sicherheitslücke deutet darauf hin, dass eine Funktion, die das „tracken“ (dt. verfolgen) von Daten verhindern soll, nicht richtig funktioniert.
Sicherheitslücken dieser Art sind bei Browsern keine Seltenheit, benötigen aber in der Regel eine Aktion von Angreifern, um ausgenutzt zu werden. Um sich zu schützen, sollten die eigenen Programme grundsätzlich regelmäßig aktualisiert werden.
- Sofort die eigene Firefox Version prüfen und auf 147.0.2 (oder spätere Versionen) updaten.
- Den eigenen Browser grundsätzlich regelmäßig updaten!