Zero-Day-Lücke in Firefox 3.5 entdeckt

Mozilla warnt vor einer kritischen Javascript-Schwachstelle im Browser Firefox 3.5. Es handelt sich um eine sogenannte Zero-Day-Lücke, was bedeutet, dass mit Bekanntwerden des Problems bereits ein Exploit vorliegt. Die Sicherheitsberater von Secunia stufen sie als „höchst kritisch“ ein.

Das Loch befindet sich im Just-in-time-Javascript-Compiler (JIT) von Firefox 3.5. Es ermöglicht einen „Drive-by“-Angriff, bei dem sich Anwender Schadsoftware einfangen, ohne eine Aktion zu bestätigen. Secunia hat dafür einen Proof-of-Concept erstellt.

Der JIT-Compiler ist Teil von Tracemonkey, das Firefox im Rahmen der Aktualisierung auf Version 3.5 Ende Juni hinzugefügt worden war. Tracemonkey soll die Geschwindigkeit des Browsers optimieren.

Das US Computer Emergency Response Team (US-CERT) empfiehlt, Javascript in Firefox 3.5 komplett zu deaktivieren. Dazu rät auch das Sans Institute und propagiert zu diesem Zweck NoScript, ein Firefox-Plug-in, das die Ausführung von Skripten auf als vertrauenswürdig eingestufte Websites beschränkt.

ZDNet.de Redaktion

Recent Posts

Sicherheitslücken bei Verivox und Check24 geben Kundendaten preis

Das Datenleck betrifft den Kreditvergleich. Unbefugte haben zwischenzeitlich Zugriff auf die Kreditvergleiche anderer Kunden.

1 Minute ago

Copilot Wave 2: Microsoft kündigt neue KI-Funktionen an

Copilot wird stärker in Microsoft 365 integriert. Neue Funktionen stehen unter anderem für Excel, Outlook,…

7 Stunden ago

Kritische RCE-Schwachstelle in Google Cloud Platform

Schwachstelle weist laut Tenable auf schwerwiegende Sicherheitslücke in Google Cloud Diensten hin, insbesondere App Engine,…

23 Stunden ago

Microsoft macht Office LTSC 2024 allgemein verfügbar

Die neue Version kommt mit einem Supportzeitraum von fünf Jahren. Währenddessen erhält Office LTSC 2024…

23 Stunden ago

iOS 18 schließt 33 Sicherheitslücken

Sie führen unter Umständen zur Preisgabe vertraulicher Informationen oder gar zu einem Systemabsturz. Apples KI-Dienste…

23 Stunden ago

Intel verschiebt Bau der Chipfabrik in Magdeburg

Das Projekt liegt wahrscheinlich für rund zwei Jahre auf Eis. Aus der Fertigungssparte Intel Foundry…

1 Tag ago