Categories: BrowserWorkspace

Firefox-Bug lässt Browser und PCs abstürzen

Der Sicherheitsforscher Sabri Haddouche, der schon vor kurzem einen Bug in der Rendering-Engine WebKit von Safari öffentlich gemacht hatte, hat einen weiteren Browserfehler entdeckt. Diesmal trifft es den Mozilla-Browser Firefox. Und erneut ist es möglich, nicht nur den Browser, sondern unter Umständen auch das gesamte System abstürzen zu lassen.

Betroffen ist Firefox 62.0.2 und früher für Windows, macOS und Linux, nicht jedoch die Mobilversion für Android. Unter macOS und Linux führt der Besuch einer speziell gestalteten Website dazu, dass der Browserprozess beendet wird. Firefox blendet daraufhin den Dialog des Mozilla Crash Reporter ein.

Unter Windows sind die Folgen möglicherweise gravierender. In Einzelfällen soll der Bug das gesamte Betriebssystem einfrieren lassen, sodass nur noch ein Reset oder das Kappen der Stromverbindung als Option verbleiben, um einen Neustart auszulösen.

Bei Tests von ZDNet.com ließ sich der Fehler mit dem jüngsten stabilen Release von Firefox sowie den Developer- und Nightly-Builds nachvollziehen. Außerdem stürzte Firefox für Android nicht ab. Die iOS-Version von Firefox ist übrigens nicht betroffen, weil der Browser auf iPhones und iPads nicht seine eigene Rendering-Engine nutzt.

Auslöser des Absturzes ist ein Script, das der Forscher in eine Website integriert. „Was passiert ist, dass das Skript eine Datei mit einem sehr langen Dateinamen generiert und den Nutzer jede Millisekunde einmal auffordert, sie herunterzuladen“, erklärte Haddouche.

Auf GitHub findet sich der Code für eine HMTL-Seite, die das schädliche Skript enthält. Dem Forscher zufolge wurde Mozilla über den Fehler informiert. In Firefox-Bugtracker findet sich nun auch ein Fehlerbericht mit weiteren Details. Demnach kann Chrome problemlos mit dem fraglichen Skript umgehen: Der Google-Browser bittet Nutzer um ihre Zustimmung, bevor eine Website mehr als eine Datei herunterladen darf.

ANZEIGE

IT-Kosten im digitalen Zeitalter optimieren – Nutzen Sie innovative Technologien und generieren Sie neue Geschäftschancen

Erfahren Sie in diesem Whitepaper von Konica Minolta, wie sich durch die Nutzung innovativer Technologien neue Geschäftschancen generieren lassen. Jetzt herunterladen!

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

9 Stunden ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

10 Stunden ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

15 Stunden ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

19 Stunden ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

19 Stunden ago

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

1 Tag ago