Sicherheit
14.01.2021, 09:30 Uhr
14.01.2021, 09:30 Uhr
Mozilla patcht kritische Lücke in Thunderbird
Mozilla stuft die Schwachstelle CVE-2020-16044 als «kritisch» ein. Ein Patch ist verfügar.
Mozilla warnt vor einer Schwachstelle in seinem Opensource-E-Mail-Client Thunderbird. In einer Security-Advisory (englisch) wird die Auswirkung von CVE-2020-16044 als «kritisch» eingestuft. In der Version 78.6.1 ist das Problem bereits behoben.
Durch die Schwachstelle kann mit einem gewissen Aufwand ein Use-after-free-Speicherfehler ausgenutzt und Schadcode eingeschleust werden. Mehr dazu finden Sie über diesen Link. Mozilla weist allerdings darauf hin, dass solche Schwachstellen nicht über E-Mails in Thunderbird ausgenutzt werden, da Skripting beim Lesen von E-Mails standardmässig deaktiviert ist. Ein gewisses Risiko stellen sie demnach aber im Browser oder in browserähnlichen Kontexten dar.
PCtipp empfiehlt, Thunderbird zeitnah upzudaten. Das E-Mail-Programm aktualisieren Sie folgendermassen: Klicken Sie oben aus dem Menü Hilfe und anschliessend Über Thunderbird.
14.01.2021
14.01.2021
15.01.2021
16.01.2021