Sicherheitsupdate: Firefox 2.0.0.6 verfügbar

Neue Software, Treiber oder BIOS-Versionen findet ihr hier
[ News about software, drivers and bios can be found here ]
Antworten
Benutzeravatar
doelf
Moderator
Moderator
Beiträge: 34714
Registriert: 12 Feb 2004, 23:29
Wohnort: Alsdorf
Kontaktdaten:

Sicherheitsupdate: Firefox 2.0.0.6 verfügbar

Beitrag von doelf » 31 Jul 2007, 20:22

Nur 13 Tage nach der Version 2.0.0.5 hat Mozilla eine neue Version des beliebten Webbrowsers Firefox für Windows, Mac OS und Linux veröffentlicht. Der Firefox 2.0.0.6 schließt zwei Sicherheitslücken, daher raten die Entwickler zu einer schnellen Aktualisierung der Software. Das Update kann wahlweise über die Aktualisierungsfunktion des Webbrowsers oder als Download vorgenommen werden. Auf unserem Server liegt die neue Version bereits in deutscher Sprache zum Download bereit.

Ein Blick in die Releasenotes offenbart zwei bereinigte Sicherheitslücken, von denen eine als kritisch und die andere als moderat eingestuft wurde. Bei der moderaten Sicherheitslücke handelt es sich um eine unerwünschte Ausweitung der Rechte. Das Problem wird durch einen anderen Patch ausgelöst, der eine Möglichkeit zum Frame-Spoofing unterbinden sollte. Durch speziell präparierte Webseiten war es jedoch möglich geworden, die Rechte für Erweiterungen und Add-Ons zu erhöhen.

Der kritische Fehler ist die zuvor bereits in der Version 2.0.0.5 bereinigte URI-Schwachstelle. Firefox führte eine unzureichende Kontrolle der URLs durch, so das mit Hilfe speziell gestalteter Verknüpfungen beliebige auf dem PC installierte Programme aufgerufen werden können. Vorraussetzung für diesen Fehler sind ein installierter Internet Explorer 7 sowie Windows XP. Das Problem wurde im Firefox 2.0.0.5 leider unzureichend behoben, mit dem Update sollen nun zumindest alle bekannten Exploits unterbunden werden. Ganz zufrieden sind die Entwickler jedoch noch nicht, so dass in Kürze eine weitere Aktualisierung ins Haus stehen könnte. Abgesehen von Firefox 2.0.0.5 sind auch Thunderbird 2.0.0.5 und SeaMonkey 1.1.3 von den beiden Schwachstellen betroffen. Für diese beiden Programme liegen jedoch noch keine aktualisierten Fassungen vor.

Download:

* Firefox 2.0.0.6 für Windows (deutsch) - 5,54 MByte
https://www.au-ja.de/files-mozilla.phtml

* Firefox 2.0.0.6 für andere Betriebssysteme und Sprachen
http://archive.mozilla.org/pub/mozilla.org/f ... s/2.0.0.6/

Antworten