Kritische LĂĽcken in Firefox, Seamonkey und Thunderbird behoben
Die heute erschienenen Updates verhindern, dass Angreifer unter Umständen übers Netz die Applikation lahmlegen, beliebigen Schadcode einschleusen und an vertrauliche Nutzerdaten gelangen können.
Seit heute bietet Mozilla Updates für Firefox, Seamonkey und Thunderbird an. Das Update behebt neben einigen kleineren Bugs kritische Sicherheitslücken in den SVG- und JavaScript-Engines sowie in den Network Security Services (NSS), die einem Angreifer unter Umständen ermöglichen, ein System zum Absturz zu bringen oder fremden Schadcode auszuführen.
Weitere fünf Sicherheitslücken betreffen nur Firefox und Seamonkey. Das Update behebt diese Fehler, die den Parser, die Zeichensatzauswahl, das Caching und den Popup-Blocker betreffen und Angreifern teilweise die Manipulation angezeigter Inhalte, das Ausspähen von Daten oder das Ausführen von Schadcode erlauben.
Nutzer der Programme sollten daher so bald wie möglich auf Firefox 1.5.0.10 oder 2.0.0.2, Seamonkey 1.0.8 und Thunderbird 1.5.0.10 aktualisieren. Die Upgrades stehen allerdings teilweise noch nicht zum Download bereit. Zu den sieben Fehlern hat Mozilla Security jeweils eigene Advisories herausgegeben (1, 2, 3, 4, 5, 6, 7). (uma)