Einloggen auf heise online

    • News
    • heise Developer
    • heise Netze
    • heise Open Source
    • heise Security
    • c't
    • iX
    • Technology Review
    • c't Fotografie
    • Mac & i
    • Make
    • Telepolis
    • heise Autos
    • TechStage
    • tipps+tricks
    • heise Download
    • Preisvergleich
    • Whitepapers
    • Webcasts
    • Stellenmarkt
    • Gutscheine
    • IT-Markt
    • Tarifrechner
    • Netzwerk-Tools
    • Spielen bei Heise
    • heise shop
    • heise Select
    • Artikel-Archiv
    • Zeitschriften-Abo
    • Veranstaltungen
    • Arbeiten bei Heise
    • Mediadaten
heise Security
  • News
    • Archiv
    • 7-Tage-News
  • Hintergrund
  • Events
  • Foren
  • Kontakt
  1. Security
  2. 7-Tage-News
  3. 01/2017
  4. Thunderbird: Mozilla schließt mit Sicherheitsupdate kritische Lücken

Thunderbird: Mozilla schließt mit Sicherheitsupdate kritische Lücken

Alert! 02.01.2017 09:50 Uhr Dennis Schirrmacher
vorlesen
Sicherheitsupdate: Mozilla kümmert sich um kritische Lücken in Thunderbird

In Thunderbird klaffen mehrere Sicherheitslücken, deren Bedrohungsgrad Mozilla mit "kritisch" und "hoch" einstuft. Eine abgesicherte Version ist verfügbar.

Der E-Mail-Client von Mozilla Thunderbird ist verwundbar. Nutzt ein Angreifer die Lücken aus, kann er im schlimmsten Fall ohne Authentifizierung aus der Ferne Schadcode ausführen. Zudem sind das Ausspähen von Nutzer-Informationen und DoS-Attacken vorstellbar, warnt Mozilla.

Zwei der Lücken gelten als kritisch, sechs Schwachstellen stuft Mozilla mit dem Bedrohungsgrad "hoch" ein. Das Notfallteam des Bundesamt für Sicherheit in der Informationstechnik (BSI) schätzt das Risiko als "sehr hoch" ein. Wer den E-Mail-Client nutzt, sollte die abgesicherte Version 45.6 installieren.

Die als kritisch eingestuften Lücken mit den Kennungen CVE-2016-9899 und CVE-2016-9893 klaffen auch in Firefox ESR und dem Tor Browser – sie wurden Ende vergangenen Jahres geschlossen.

E-Mail-Empfang nicht gefährlich

Der alleinige Empfang einer manipulierten E-Mail ist nicht gefährlich, da Scripting beim Lesen von Mails in Thunderbird standardmäßig deaktiviert ist, versichert Mozilla. Bei den betroffenen Webbrowsern soll der Besuch einer mit speziellen Audio-Elementen und DOM Events präparierten Webseite für einen erfolgreichen Übergriff ausreichen. Mozilla erläutert, dass Thunderbird-Nutzer potenziell im Webbrowser-Kontext gefährdet sind – führt diese Aussage aber nicht weiter aus. (des)

Kommentare lesen (137 Beiträge)

Forum zum Thema: Desktopsicherheit

https://heise.de/-3583472 Drucken
Mehr zum Thema:
E-Mail Mozilla Thunderbird Sicherheitslücken Alert!
Anzeige
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Browsercheck
  • Krypto-Kampagne
Anzeige
Alerts! alle Alert-Meldungen

Patchday: Adobe

Redaxo CMS

Western Digital My Cloud

  • Update
Anzeige
  • Endgeräte-Schutz: Den Angreifern Fallen stellen
  • Erfolg im Datenschutz mit Verschlüsselung und 2FA
  • Neue Perspektiven: Das Heise Karriere-Netzwerk
  • Automatisierung verbessert Sicherheit Ihrer IT
  • Innovation – so gelingt die Digitalisierung
  • 10 Gründe für die Microsoft Cloud
  • secIT: Neues Heise-IT-Security-Event in Hannover
Artikel
Leben vom Verkauf geklauter Passwörter

Leben vom Verkauf geklauter Passwörter

Das Geschäft mit geleakten Login-Daten boomt: Betrüger machen damit innerhalb von wenigen Monaten mehrere 100.000 US-Dollar.

Malware-Analyse - Do-It-Yourself

Malware-Analyse - Do-It-Yourself

Bauen Sie Ihre eigene Schadsoftware-Analyse-Sandbox, um schnell das Verhalten von unbekannten Dateien zu überprüfen. Dieser Artikel zeigt, wie das mit der kostenlosen Open-Source-Sandbox Cuckoo funktioniert.

Sicherheit bei jedem Herzschlag: Forscher entwickeln neues biometrisches Verfahren

Cardiac Scan: Herzbewegung als biometrisches Authentifizierungsmerkmal

Zu Fingerabdrücken, Iris-Scans und Gesichtserkennung als gängige biometrische Identifikationsmerkmale könnte sich bald auch das menschliche Herz gesellen. Denn keines bewegt sich wie das andere.

Neueste Forenbeiträge
  1. Re: wirklich keiner? Viele User meldeten sich bei Heise und beschwerten sich...
    Da wurde einfach im Hintergrund mein Datenvolumen strapaziert, obschon nicht upgradabel. Und die "Lücke zu kostenlos Wx ..) ist doch die…

    Forum:  Meltdown & Spectre unter Windows: Microsoft detailliert Patches und Leistungsschwund

    Berthu hat keinen Avatar
    von Berthu; vor 18 Sekunden
  2. Re: praktischerweise größere Leistungseinbußen bei älteren Windows-Versionen
    was soll das sein ausser Spielen? [/quote] Beispielsweise Debuggen und Testen von Software unter Windows. Manchmal habe ich auch noch mit…

    Forum:  Meltdown & Spectre unter Windows: Microsoft detailliert Patches und Leistungsschwund

    Avatar von Nalathni
    von Nalathni; vor 3 Minuten
  3. Re: ein Schelm wer bösses dabei denkt
    salutos schrieb am 09.01.2018 22:05: Wieso Mircosoft, wenn die Schuld doch bei Intel bzw. den Chipherstellern zu suchen ist?

    Forum:  Meltdown & Spectre unter Windows: Microsoft detailliert Patches und Leistungsschwund

    GrenSo hat keinen Avatar
    von GrenSo; vor 3 Minuten
nach oben
News und Artikel
  • News
  • 7-Tage-News
  • News-Archiv
  • Hintergrund-Artikel
  • Alert-Meldungen
Service
  • Newsletter
  • Tools
  • Foren
  • RSS
  • mobil
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Browsercheck
  • Krypto-Kampagne
  • Datenschutzhinweis
  • Impressum
  • Kontakt
  • Mediadaten
  • 2114817
  • Content Management by InterRed
  • Copyright © 2018 Heise Medien