Mozilla zieht Veröffentlichung von Firefox 3.6.2 vor

Mozilla hat die ursprünglich für 30. März geplante Veröffentlichung von Firefox 3.6.2 vorgezogen. Das Update steht ab sofort für Windows, Mac OS X und Linux zum Download bereit. Es schließt eine im Februar entdeckte kritische Zero-Day-Lücke, durch die Angreifer Schadcode einschleusen und ausführen können.

Einem Security Advisory des Unternehmens zufolge besteht die Codeanfälligkeit im Decoder für das Web Open Font Format (WOFF). Bei der Dekomprimierung von Schriftarten kann es zu einem Ganzzahlüberlauf kommen, der zu einem Absturz des Browsers führt und ihn angreifbar macht.

Von der Schwachstelle sei nur Firefox 3.6 betroffen, da die Unterstützung für das WOFF-Format erst mit dieser Version eingeführt worden sei. Für Nutzer älterer Ausgaben des Browsers sowie anderer Produkte, die auf Mozillas Browser-Engine basieren, bestehe kein Risiko.

Vor kurzem hatte Mozilla die vom russischen Sicherheitsforscher Evgeny Legerov im Februar gemeldete Codeanfälligkeit bestätigt. Das Bürger-CERT empfahl daraufhin den Einsatz alternativer Browser, bis Firefox 3.6.2 verfügbar sei. Mozilla rät allen Nutzern von Firefox 3.6, den Patch so schnell wie möglich über den Eintrag „Nach Updates suchen“ im Hilfe-Menü einzuspielen.

ZDNet.de Redaktion

Recent Posts

Podcast: Chancen und Risiken durch KI zum Schutz vor Hackerangriffen

Christoph Schuhwerk, CISO EMEA bei Zscaler, über den Einfluss von KI auf den permanenten Wettlauf…

19 Stunden ago

Außerplanmäßiges Update schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Laut Google ist ein Exploit für die Chrome…

1 Tag ago

Hacker setzen neuartige Infostealer gegen Unternehmen ein

Kaspersky stellt eine hohe Nachfrage nach datenstehlender Malware in kriminellen Kreisen fest. Die Infostealer sind…

2 Tagen ago

KI-gestützte Betrugserkennung

Neue Funktion in GoTo Resolve schützt Nutzer von Mobilgeräten vor Finanzbetrug, indem sie Support-Sitzungen überwacht…

2 Tagen ago

Europäischer Smartphonemarkt wächst zehn Prozent im ersten Quartal

Es ist das erste Plus seit dem dritten Quartal 2021. Die Marktforscher von Counterpoint rechnen…

2 Tagen ago

Megawatt-Kühlung für KI

Rittal hat eine neue Kühllösung vorgestellt, die über 1 Megawatt Kühlleistung erbringt und den Weg…

2 Tagen ago