
Es wurden kritische Sicherheitslücken in Thunderbird gefunden die dazu führen könnten. Dass E-Mail-Client lahmgelegt wird. Die neueste Version 52․3 schließt diese Lücken. Nutzer sollten das Update schnellstmöglich installieren um sich vor Angriffen zu schützen. Die Aktualisierung erfolgt normalerweise automatisch.
Davon haben die Entwickler drei mit dem Bedrohungsgrad "kritisch" und zehn mit "hoch" eingestuft. Davon sollen Linux; macOS und Windows bedroht sein.
Nutzen Angreifer die Lücken aus sollen sie Thunderbird in erster Linie zum Absturz bringen können. Im schlimmste Fall könnte es zur Ausführung von Schadcode kommen. Mozilla schränkt aber ein, dass das Ausnutzen der Lücken nicht ohne Weiteres funktioniert, da Skripting beim Lesen von Mails standardmäßig deaktiviert ist. Die Schwachstellen können aber "im Browser oder Browser-ähnlichem Kontext" gefährlich werden. Weiter führt Mozilla diese Aussage jedoch nicht aus.
Kommentare