Digital
Apple

Darum solltest du den Firefox-Browser JETZT (schon wieder) updaten

Darum solltest du den Firefox-Browser JETZT (schon wieder) updaten

09.01.2020, 06:5109.01.2020, 08:35

Mozilla, die Entwickler-Organisation des Firefox-Browsers, hat in der Nacht auf Mittwoch ein Sicherheits-Update veröffentlicht, das alle User möglichst schnell installieren sollten. Das Update schliesst eine gefährliche Schwachstelle, die offenbar bereits ausgenutzt wird von Kriminellen.

Firefox-User sollten den Patch so schnell wie möglich installieren. Am schnellsten geht das, indem man im geöffneten Browser den Menüpunkt «Über Firefox» aufruft und dann per Mausklik die Software-Aktualisierung anstösst.

Der Patch ist in wenigen Minuten heruntergeladen und installiert.
Der Patch ist in wenigen Minuten heruntergeladen und installiert.screenshot: watson

In einem Advisory stuft Mozilla die Schwachstelle als «kritisch» ein. Die US-Behörde Cybersecurity and Infrastructure Security Agency lässt verlauten, dass bereits einer oder mehrere Exploits in der freien Wildbahn entdeckt wurden und warnte, dass Angriffe ausgenutzt werden könnten, um «die Kontrolle über ein betroffenes System zu übernehmen».

Von Chinesen entdeckt

Entdeckt und bei Mozilla gemeldet wurde die Sicherheitslücke von der chinesischen IT-Sicherheitsfirma Qihoo 360.

Mit der neusten Firefox-Version 72.0.1 ist die Schwachstelle behoben und User können unbesorgt im Netz surfen – unter Berücksichtigung üblicher Vorsichtsmassnahmen.

Der Patch komme einen Tag nach der Firefox-Version 72, schreibt Ars Technica, und behebe 11 weitere Schwachstellen, von denen sechs als «hohes Risiko» eingestuft wurden. Drei dieser sechs Fehler könnten es Angreifern ermöglichen, bösartigen Code auf betroffenen PCs auszuführen.

(dsc, via Ars Technica)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
So schlägt sich Firefox Quantum im Duell mit Chrome
1 / 8
So schlägt sich Firefox Quantum im Duell mit Chrome
Bei der Bedienung und beim Design kann der neue Firefox Quantum locker mit Google Chrome mithalten.
Auf Facebook teilenAuf X teilen
Zu viel am Handy? Dr. Watson weiss, woran du leidest
Video: watson
Du hast uns was zu sagen?
Hast du einen relevanten Input oder hast du einen Fehler entdeckt? Du kannst uns dein Anliegen gerne via Formular übermitteln.
3 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
3
Nächste Linux-Lücke wird zu früh bekannt – bislang keine Updates verfügbar
Weitere Lücken mit dem Namen «Dirty Frag» ermöglichen die Rechteausweitung auf Linux-Systemen, mit der sich Angreifer Root-Zugriff verschaffen können. Auf geteilten Systemen ist es so offenbar möglich, andere User-Konten zu übernehmen und auszuspionieren. Betroffen sind wohl erneut alle Distributionen. Das erinnert frappant an die kürzlich entdeckte «Copy Fail»-Schwachstelle.

Brisant: Schon wieder ist die Lücke vorab durchgesickert, da offenbar «unbeteiligte Dritte» das noch bis am 12. Mai laufende Embargo gebrochen haben. Der Entdecker hat die Informationen zur Schwachstelle daher inzwischen selbst auf GitHub veröffentlicht – ohne dass Updates der betroffenen Linux-Distributionen zur Verfügung stehen würden.

Die positive Nachricht: IT-Administratoren können sich zur Not mit dem temporären Entfernen der verwundbaren Kernel-Module behelfen. Darüber hinaus soll die unmittelbare Gefahr für private User eher klein sein. Trotzdem sollten entsprechende Updates, sobald sie von den Linux-Distributionen bereitgestellt werden, zeitnah installiert werden.
Zur Story