Schwere Sicherheitslücke in Mozilla, Firefox und Thunderbird /unter Windows/

B

beko

Guest
Nachdem am Abend des 7. Juli 2004 ein gefährliches Sicherheitsleck bekannt wurde, das nur auf Windows-Systemen in den drei Web-Applikationen Mozilla, Firefox und Thunderbird auftritt, steht bereits ein passender Patch zum Download bereit. Das Sicherheitsloch erlaubt es einem Angreifer durch einen Programmfehler innerhalb von Windows, Programmcode auf einem fremden System auszuführen.

Die Sicherheitslücke betrifft nur die Windows-Ausführung der Web-Suite Mozilla, des Browsers Firefox und des E-Mail-Clients Thunderbird. Obwohl der Fehler im Grunde im Windows-System steckt, entschied sich das Mozilla-Team, die betreffende Funktion zu deaktivieren. Microsoft bereinigt das Problem selbst erst mit dem Service Pack 2 für Windows XP, das sich derzeit noch im Beta-Test befindet. Das Sicherheitsleck erlaubt es Angreifern, über URIs ein Shell-Kommando zu benutzen, um Programmcode auf einem fremden System auszuführen

[...]

Quelle: golem.de

Happy Patching
 
Hmm... hab ich auch schon gelesen... aber was ich noch nicht echt durchschaut hab (die Frage ist bei heise wieder im FlameWar abgebrannt): Da Netscape 7.1 ja mit Mozilla verwandt ist, stellt sich eben die Frage, ob die Sicherheitsluecke auch bei der Benutztung von Netscape gefaehrlich ist? Ich mein, auf der Liste steht's zwar nicht, aber Nachfragen ist doch besser...

Lg ~chrisi~
 
Gute Frage. In Ermanglung von Netscape und Windows kann ich da nichts zu sagen. Schau doch mal ob du in den Einstellungen von Netscape einen Protokolleintrag in der Richtung findest: "network.protocol-handler.external.shell". Ist das der Fall, ist Netscape wohl auch betroffen.

Beim Weg: Der InternetExplorer ist ebenfalls auf das Teil anfällig - ich bin mir aber nicht sicher ob man das extra dazuschreiben muss ;)
 
Wobei der Titel etwas ungenau ist. Das Problem ist ein Windows-Problem, keins von Mozilla. Die geben eben nur nen Bugfix raus weil Microsoft das dieses Jahr vermutlich eh nicht mehr auf die Reihe bekommt. ;-)
 
Jopp. Ich hab den einfach von golem.de kopiert. Dort hat man das inzwischen auch ausgebessert.
 
Zurück
Oben