Einloggen auf heise online

    • News
    • heise Developer
    • heise Netze
    • heise Open Source
    • heise Security
    • c't
    • iX
    • Technology Review
    • c't Fotografie
    • Mac & i
    • Make
    • Telepolis
    • heise Autos
    • TechStage
    • tipps+tricks
    • heise Download
    • Preisvergleich
    • Whitepapers
    • Webcasts
    • Stellenmarkt
    • Gutscheine
    • IT-Markt
    • Tarifrechner
    • Netzwerk-Tools
    • Spielen bei Heise
    • heise shop
    • heise Select
    • Artikel-Archiv
    • Zeitschriften-Abo
    • Veranstaltungen
    • Arbeiten bei Heise
    • Mediadaten
heise Security
  • News
    • Archiv
    • 7-Tage-News
  • Hintergrund
  • Events
  • Foren
  • Kontakt
  1. Security
  2. 7-Tage-News
  3. 08/2017
  4. Sicherheitsupdate: Angreifer könnten Thunderbird lahmlegen

Sicherheitsupdate: Angreifer könnten Thunderbird lahmlegen

Alert! 21.08.2017 15:24 Uhr Dennis Schirrmacher
vorlesen
Sicherheitsupdate: Angreifer könnten Thunderbird lahmlegen

In Thunderbird klaffen mehrere als kritisch eingestufte Sicherheitslücken. Die jüngst erschienene Version ist abgesichert.

Wer den E-Mail-Client Thunderbird nutzt, sollte zügig die aktuelle Version 52.3 installieren – der Download geschieht in der Regel automatisch. In allen vorigen Ausgaben klaffen 16 Sicherheitslücken. Davon haben die Entwickler drei mit dem Bedrohungsgrad "kritisch" und zehn mit "hoch" eingestuft. Davon sollen Linux, macOS und Windows bedroht sein.

Nutzen Angreifer die Lücken aus, sollen sie Thunderbird in erster Linie zum Absturz bringen können. Im schlimmste Fall könnte es zur Ausführung von Schadcode kommen. Mozilla schränkt aber ein, dass das Ausnutzen der Lücken nicht ohne Weiteres funktioniert, da Skripting beim Lesen von Mails standardmäßig deaktiviert ist. Die Schwachstellen können aber "im Browser oder Browser-ähnlichem Kontext" gefährlich werden. Weiter führt Mozilla diese Aussage jedoch nicht aus. (des)

Kommentare lesen (75 Beiträge)

Forum zum Thema: Desktopsicherheit

https://heise.de/-3808656 Drucken
Mehr zum Thema:
E-Mail Mozilla Thunderbird Sicherheitslücken Alert!
Anzeige
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Browsercheck
  • Krypto-Kampagne
Anzeige
Alerts! alle Alert-Meldungen

Patchday Microsoft

Patchday Adobe

Redaxo CMS

Anzeige
  • Innovation – so gelingt die Digitalisierung
  • 10 Gründe für die Microsoft Cloud
  • secIT: Neues Heise-IT-Security-Event in Hannover
  • Endgeräte-Schutz: Den Angreifern Fallen stellen
  • Erfolg im Datenschutz mit Verschlüsselung und 2FA
  • Neue Perspektiven: Das Heise Karriere-Netzwerk
  • Automatisierung verbessert Sicherheit Ihrer IT
Artikel
Leben vom Verkauf geklauter Passwörter

Leben vom Verkauf geklauter Passwörter

Das Geschäft mit geleakten Login-Daten boomt: Betrüger machen damit innerhalb von wenigen Monaten mehrere 100.000 US-Dollar.

Malware-Analyse - Do-It-Yourself

Malware-Analyse - Do-It-Yourself

Bauen Sie Ihre eigene Schadsoftware-Analyse-Sandbox, um schnell das Verhalten von unbekannten Dateien zu überprüfen. Dieser Artikel zeigt, wie das mit der kostenlosen Open-Source-Sandbox Cuckoo funktioniert.

Sicherheit bei jedem Herzschlag: Forscher entwickeln neues biometrisches Verfahren

Cardiac Scan: Herzbewegung als biometrisches Authentifizierungsmerkmal

Zu Fingerabdrücken, Iris-Scans und Gesichtserkennung als gängige biometrische Identifikationsmerkmale könnte sich bald auch das menschliche Herz gesellen. Denn keines bewegt sich wie das andere.

Neueste Forenbeiträge
  1. Re: McAfee kostet viel mehr Performance
    Titule schrieb am 10.01.2018 14:38: Tortoise-Git z.b. o.a., die erst mal was scannen, bevor sie wissen was sie für Menüpunkte anbieten…

    Forum:  Microsoft über Meltdown & Spectre: Details zu Patches und Leistungseinbußen

    killingfields hat keinen Avatar
    von killingfields; vor einer Minute
  2. Re: Auf der Arbeit hat es wirklich jeden Rechner mit AMD CPU zerlegt
    redSun schrieb am 08.01.2018 14:13: Wenn es nicht grad ein simpler fileserver ist wird höchst wahrscheinlich Software drauf laufen die eben…

    Forum:  Meltdown und Spectre: Update für Windows 10 legt einige PCs lahm

    blackiwid hat keinen Avatar
    von blackiwid; vor 2 Minuten
  3. Re: Es geht mir nicht um den User
    Da die Security von nem kleinen ARM-Subsystem (zumindest PS4) gemacht wird sehe ich da ein geringes Risiko.

    Forum:  Microsoft über Meltdown & Spectre: Details zu Patches und Leistungseinbußen

    Dranix hat keinen Avatar
    von Dranix; vor 6 Minuten
nach oben
News und Artikel
  • News
  • 7-Tage-News
  • News-Archiv
  • Hintergrund-Artikel
  • Alert-Meldungen
Service
  • Newsletter
  • Tools
  • Foren
  • RSS
  • mobil
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Browsercheck
  • Krypto-Kampagne
  • Datenschutzhinweis
  • Impressum
  • Kontakt
  • Mediadaten
  • 2263038
  • Content Management by InterRed
  • Copyright © 2018 Heise Medien