{"id":361350,"date":"2025-08-21T07:46:10","date_gmt":"2025-08-21T07:46:10","guid":{"rendered":"https:\/\/www.europesays.com\/de\/361350\/"},"modified":"2025-08-21T07:46:10","modified_gmt":"2025-08-21T07:46:10","slug":"schwachstellen-in-firefox-und-thunderbird-koennen-schadcode-passieren-lassen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/361350\/","title":{"rendered":"Schwachstellen in Firefox und Thunderbird k\u00f6nnen Schadcode passieren lassen"},"content":{"rendered":"<p>Angreifer k\u00f6nnen Systeme attackieren, auf denen Firefox oder Thunderbird installiert ist. Davon ist auch die iOS-Version von Firefox betroffen. Sicherheitsupdates schlie\u00dfen unter anderem Schadcode-L\u00fccken.<\/p>\n<p>Reparierte Versionen<\/p>\n<p><a href=\"https:\/\/www.mozilla.org\/en-US\/security\/advisories\/\" rel=\"external noopener\" target=\"_blank\">Im Sicherheitsbereich der Mozilla-Website<\/a> sind die j\u00fcngst geschlossenen Schwachstellen aufgelistet. Unklar bleibt, welche Betriebssysteme konkret betroffen sind. Gegen m\u00f6gliche Attacken sind die folgenden Ausgaben abgesichert:<\/p>\n<ul class=\"rte__list rte__list--unordered\">\n<li>Firefox 142<\/li>\n<li>Firefox ESR 115.27<\/li>\n<li>Firefox ESR 128.14<\/li>\n<li>Firefox ESR 140.2<\/li>\n<li>Firefox f\u00fcr iOS 142<\/li>\n<li>Thunderbird 128.14<\/li>\n<li>Thunderbird140.2<\/li>\n<li>Thunderbird 142<\/li>\n<\/ul>\n<p>Auswirkungen von Attacken<\/p>\n<p>Angreifer k\u00f6nnen im Kontext der Audio\/Video-GMP-Komponente auf einem nicht n\u00e4her ausgef\u00fchrten Weg einen Speicherfehler ausl\u00f6sen und so aus der Sandbox ausbrechen. Die Sicherheitsl\u00fccke (CVE-2025-9179) ist mit dem Bedrohungsgrad &#8222;<strong>hoch<\/strong>&#8220; eingestuft. Sie betrifft Firefox und Thunderbird.<\/p>\n<p>Dar\u00fcber hinaus kann \u00fcber weitere Speicherfehler (CVE-2025-9185 &#8222;<strong>hoch<\/strong>&#8222;) Schadcode auf Systeme gelangen. Im Anschluss gelten Computer in der Regel als vollst\u00e4ndig kompromittiert. Unter iOS sind unter anderem XSS-Attacken vorstellbar (CVE-2025-55032 &#8222;<strong>hoch<\/strong>&#8222;).<\/p>\n<p>Bislang gibt es noch keine Informationen \u00fcber laufende Attacken. Unklar bleibt bislang auch, woran man bereits erfolgreich attackierte Systeme erkennen kann. Nutzer sollten sicherstellen, dass sie eine gegen die geschilderten Attacken abgesicherte Version installiert haben. <\/p>\n<p><a href=\"https:\/\/www.heise.de\/news\/Mozilla-warnt-vor-Phishing-Attacken-auf-Add-on-Entwickler-10510286.html\" target=\"_blank\" rel=\"noopener\">Zuletzt warnte Mozilla Anfang August vor Phishing-Attacken<\/a> auf Add-on-Entwickler. Dabei wollten unbekannte Angreifer \u00fcber gef\u00e4lschte Mails Zugangsdaten von Entwicklern abgreifen. In welchem Ausma\u00df diese Kampagne ablief und Erfolg hatte, ist derzeit nicht bekannt.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" target=\"_blank\" rel=\"noopener\">des<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Angreifer k\u00f6nnen Systeme attackieren, auf denen Firefox oder Thunderbird installiert ist. Davon ist auch die iOS-Version von Firefox&hellip;\n","protected":false},"author":2,"featured_media":361351,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[10308,29,44750,30,196,77234,10309,190,189,1687,4970,194,191,1314,193,192],"class_list":{"0":"post-361350","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-alert","9":"tag-deutschland","10":"tag-firefox","11":"tag-germany","12":"tag-it","13":"tag-mozilla-thunderbird","14":"tag-patchday","15":"tag-science","16":"tag-science-technology","17":"tag-security","18":"tag-sicherheitsluecken","19":"tag-technik","20":"tag-technology","21":"tag-updates","22":"tag-wissenschaft","23":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/115065650207271107","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/361350","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=361350"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/361350\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/361351"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=361350"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=361350"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=361350"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}