Firefox dringend updaten, Zero-Day-Exploit wird aktiv ausgenutzt

Seit gestern Abend ist der Mozilla-Browser Firefox in der Version 67.0.3 verfügbar. Diese bietet zwar keinerlei funktionelle Neuerungen, es wird aber dennoch dringend empfohlen, sie alsbald zu installieren bzw. den Browser zu aktualisieren. Denn frühere Versionen haben eine Zero-Day-Lücke, die auch schon ausgenutzt wird.
Infografik: Tastenkombinationen für FirefoxTastenkombinationen für Firefox
Browser-Schwachstellen sind eine gefährliche Sache, oftmals laufen sie aber glimpflich ab, da die Hersteller es schaffen, sie zu patchen, bevor diese von Übeltätern eingesetzt werden können. Aktuell ist die Angelegenheit aber wesentlich schlimmer, da diese nach Angaben von Firefox-Anbieter Mozilla bereits in freier Wildbahn ausgenutzt wird.

Mozilla schreibt in einem aktuellen Security Advisory (via ZD Net), dass es zu einer "Type Confusion"-Schwachstelle kommen kann und zwar wenn man JavaScript-Objekte aufgrund von Problemen bei Array.pop manipuliert. Das kann einen Absturz zur Folge haben, der für Exploits ausgenutzt werden kann, so Mozilla. Schließlich warnt man: "Uns sind zielgerichtete Attacken in der freien Wildbahn bekannt, die diese Schwachstelle ausnutzen."

Wohl Kryptowährungen im Visier

Entdeckt wurde diese Lücke von Google Project Zero-Sicherheitsforscher Samuel Groß sowie von Coinbase Security (Nummer: CVE-2019-11707). Weitere Details nennt Mozilla nicht. Aufgrund der Nennung von Coinbase, einer großen Handelsplattform für Kryptowährungen, kann man aber annehmen, dass dieser Exploit Bitcoin und Co. im Visier hatte und hat.

Das Update auf Version 67.0.3 sollte bei den meisten über einen simplen Neustart des Browsers automatisch installiert werden, man kann die Update-Funktion auch im Menü des Browser finden. Schließlich kann man auch den von WinFuture bereitgestellten Download installieren, wir haben unsere Datei natürlich sofort nach dem Bekanntwerden der Lücke aktualisiert.

Derartige Zero-Day-Exploits sind bei Firefox selten, das letzte Mal, dass man einen vergleichbaren Notfallpatch bereitstellen musste, war im Dezember 2016. Diese Lücke kam damals zum Einsatz, um die Identität von Tor-Nutzern aufzudecken - denn Firefox stellt die Basis für den Tor-Browser dar.

Download Mozilla Firefox 67.0.3 Firefox, Natur, Fuchs Firefox, Natur, Fuchs Public Domain
Diese Nachricht empfehlen
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Kommentar abgeben Netiquette beachten!
Einloggen

Videos über den Firefox-Browser

Jetzt als Amazon Blitzangebot

Ab 00:10 Uhr Reolink Überwachungskamera Solar Aussen mit Akku, 1080p Wlan IP Kamera Outdoor Argus Eco + SolarpanelReolink Überwachungskamera Solar Aussen mit Akku, 1080p Wlan IP Kamera Outdoor Argus Eco + Solarpanel
Original Amazon-Preis
99,99
Im Preisvergleich ab
?
Blitzangebot-Preis
79,98
Ersparnis zu Amazon 20% oder 20,01
Nur bei Amazon erhältlich

Tipp einsenden

❤ WinFuture unterstützen

Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Affiliate-Links, um WinFuture zu unterstützen: Vielen Dank!