
Derzeit sind Cyberangriffe auf die Browser Firefox und Firefox ESR im Gange. Die Hacker nutzen eine Sicherheitslücke (CVE-2019-11707) aus um den Browser abstürzen zu lassen. Diese Bedrohung betrifft alle Betriebssysteme. Mozilla stuft das Sicherheitsrisiko als "kritisch" ein. Die Lücke ermöglicht eine sogenannte Type-Confusion, bei der Angreifer mit manipulierten JavaScript-Objekten einen Speicherfehler verursachen können.
Schadcode-Attacken möglich?
In vielen Fällen ist über eine derartige Lücke die Ausführung von Schadcode vorstellbar. Klappt das; könnten Angreifer Computer komplett übernehmen. Weitere Details zu möglichen Attacken sind derzeit nicht bekannt.
Mozilla hat nun die reparierten Ausgaben Firefox 67․0․3 und Firefox ESR 60․7․1 zum Download bereitgestellt. Entdeckt hat die Lücke ein Sicherheitsforscher von Googles Project Zero.
Kommentare