Die Entwickler von Mozilla haben neue Versionen der Webbrowser Firefox 74.0.1 und Firefox ESR 68.6.1 veröffentlicht. Den Nutzern wird empfohlen, ihre Browser zu aktualisieren, da in den veröffentlichten Versionen zwei Zero-Day-SicherheitslĂŒcken behoben wurden, die von Hackern aktiv ausgenutzt werden.

Es handelt sich um die SicherheitslĂŒcken CVE-2020-6819 und CVE-2020-6820, die damit zusammenhĂ€ngen, wie Firefox seinen Speicher verwaltet. Dabei handelt es sich um sogenannte Use-After-Free-SicherheitslĂŒcken, die Hackern ermöglichen, schĂ€dlichen Code im Speicher von Firefox abzulegen und diesen im Kontext des Browsers auszufĂŒhren. Solche SicherheitslĂŒcken können fĂŒr die Remote-AusfĂŒhrung von Code auf den GerĂ€ten der Opfer verwendet werden.
Detailinformationen ĂŒber tatsĂ€chliche Angriffe, die diese SicherheitslĂŒcken ausnutzen, werden nicht offengelegt, was unter Softwareanbietern und Forschern im Bereich der Informationssicherheit ĂŒblich ist. Dies liegt daran, dass alle in der Regel darauf ausgerichtet sind, entdeckte Probleme zeitnah zu beheben und Patches an die Nutzer zu verteilen, bevor eine detailliertere Untersuchung der Angriffe erfolgt.
Den aktuellen Informationen zufolge wird Mozilla bei der Untersuchung der Angriffe, die diese SicherheitslĂŒcken ausnutzen, mit dem Cybersicherheitsunternehmen JMP Security und dem Forscher Francisco Alonso zusammenarbeiten, der das Problem zuerst entdeckt hat. Der Forscher geht davon aus, dass die im letzten Firefox-Update behobenen SicherheitslĂŒcken möglicherweise auch andere Browser betreffen, obwohl bisher keine FĂ€lle bekannt sind, in denen die Fehler von Hackern in verschiedenen Webbrowsern ausgenutzt wurden.
Quelle: 3dnews.ru
