Extrem kritisch – Firefox-Lücke klafft auch im Thunderbird

Einen Tag nachdem die Mozilla Foundation eine kritische Sicherheitslücke im Firefox-Browser und der Mozilla-Suite geschlossen hat, warnen Sicherheitsexperten davor, dass dasselbe Leck auch im Thunderbird klafft. Für den E-Mail-Client gibt es bislang allerdings noch kein Patch.

Secunia stuft das Problem – genau wie zuvor für den Firefox – als “extrem kritisch” ein, das ist die höchste Warnstufe des Unternehmens. Das Problem liegt in beiden Fällen in der Art und Weise wie Applikationen URL-Adressen verarbeiten, genauer gesagt im Shell-Script, das sowohl Firefox als auch Thunderbird einsetzen, um die URL einer Kommandozeile zu analysieren. Alle Linux-Kommandos, die als so genannte ‘Backticks’ angefügt sind, können so ausgeführt werden, noch bevor die URL von der Applikation geöffnet wird.

Obwohl die Lücke bereits Bugzilla – dem Bug Management Center – gemeldet wurde, gibt es bislang noch keinen offiziellen Patch oder eine aktualisierte Version. Ein Fix wird gerade entwickelt. Secunia empfiehlt Thunderbird solange nicht zu benutzen, bis das Problem behoben ist. Betroffen ist ausschließlich die Linux/Unix-Version des Mail-Clients.

Silicon-Redaktion

Recent Posts

Öffentliche Hand forciert Cloud-TransformationÖffentliche Hand forciert Cloud-Transformation

Öffentliche Hand forciert Cloud-Transformation

Lünendonk-Studie: 54 Prozent der befragten Verwaltungen wollen den Cloud-Anteil ihrer Anwendungen bis 2028 auf 40…

1 Tag ago
Telematik: Neue Baustellenwarner für Deutschlands AutobahnenTelematik: Neue Baustellenwarner für Deutschlands Autobahnen

Telematik: Neue Baustellenwarner für Deutschlands Autobahnen

Der Wiener Verkehrstechnikspezialist Kapsch TrafficCom nutzt C-ITS-Lösungen, um Autobahnbaustellen besser abzusichern.

1 Tag ago
KI im Aufsichtsrat – Blindflug hält vielerorts anKI im Aufsichtsrat – Blindflug hält vielerorts an

KI im Aufsichtsrat – Blindflug hält vielerorts an

Deloitte-Studie: Künstliche Intelligenz ist für knapp ein Drittel aller Boards weltweit nach wie vor kein…

1 Tag ago
Deutsche Bank beschleunigt digitale Transformation mit IBMDeutsche Bank beschleunigt digitale Transformation mit IBM

Deutsche Bank beschleunigt digitale Transformation mit IBM

Deutsche Bank erweitert Zugang zu den Softwarelösungen von IBM, um Innovationen zu beschleunigen, Betriebsabläufe zu…

1 Tag ago
Krebsforschungszentrum will Grenzen der Krebsforschung KI-gestützt erweiternKrebsforschungszentrum will Grenzen der Krebsforschung KI-gestützt erweitern

Krebsforschungszentrum will Grenzen der Krebsforschung KI-gestützt erweitern

The Royal Marsden NHS Foundation Trust hat gemeinsam mit NTT DATA und der KI-Plattform CARPL.ai…

2 Tagen ago
Rossmann entscheidet sich für Microsoft Azure Red Hat OpenShiftRossmann entscheidet sich für Microsoft Azure Red Hat OpenShift

Rossmann entscheidet sich für Microsoft Azure Red Hat OpenShift

Drogeriekette will Anwendungen flexibel auf Infrastrukturen on-premises und in der Cloud bereitstellen, um Flexibilitäts- und…

2 Tagen ago