Risiko: Hoch
Betroffene Systeme:
Firefox vor Version 2.0.0.16 (CVE-2008-2785, CVE-2008-2933)
Firefox vor Version 3.0.1 (CVE-2008-2785, CVE-2008-2933, CVE-2008-2934)
Thunderbird vor Version 2.0.0.16 (CVE-2008-2785)
SeaMonkey vor Version 1.1.11 (CVE-2008-2785)
Empfehlung:
Installieren Sie die fuer Firefox und Seamonkey aktualisierten
Versionen umgehend auf ihrem System. Sie koennen die neuen Versionen
ueber die Update-Funktion Ihres Browsers bzw. Ihres E-Mailprogramms
herunterladen und installieren oder ueber folgende Webseite beziehen:
http://www.mozilla.com/firefox/
http://www.seamonkey-project.org/releases/
Die Version (2.0.0.16) fuer Thunderbird steht aktuell noch nicht zur
Verfuegung.
Beschreibung:
In 'Mozilla Firefox, Thunderbird und SeaMonkey' wurden verschiedene
Schwachstellen entdeckt, die einem Angreifer ermoeglichen beliebigen
Skript- oder Programmcode mit den Rechten das Benutzers zur Ausfuehrung
zu bringen. Der Besuch einer manipulierten Web Seite kann dabei u.a.
bereits ausreichen.
Quellen:
Herstellermeldungen und CVE-Verknuepfungen vom 15/16.07.2008:
http://www.mozilla.org/security/announc ... 08-34.html
http://cve.mitre.org/cgi-bin/cvename.cg ... -2008-2785
http://www.mozilla.org/security/announc ... 08-35.html
http://cve.mitre.org/cgi-bin/cvename.cg ... -2008-2933
http://www.mozilla.org/security/announc ... 08-36.html
http://cve.mitre.org/cgi-bin/cvename.cg ... -2008-2934



