Firefox: 32 Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor 32 Schwachstellen in Mozilla Firefox und Firefox ESR, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind Windows-, Linux- und macOS-Systeme.

Risikobewertung

Die Sicherheitslücken werden als HOCH eingestuft. Firefox läuft auf vielen Unternehmensgeräten und kann durch den Besuch präparierter Webseiten kompromittiert werden – ohne dass Nutzer authentifiziert sein müssen. Die schiere Anzahl der Schwachstellen und die Möglichkeit der Code-Ausführung machen ein schnelles Handeln notwendig.

Was ist zu tun?

Aktualisieren Sie Firefox und Firefox ESR auf allen betroffenen Systemen innerhalb von 7 Tagen:

  • Firefox auf Version 153.0 oder höher
  • Firefox ESR auf Version 140.13.0 oder höher

Nutzen Sie Ihr bestehendes Software-Deployment (WSUS, SCCM, Ansible) für einen priorisierten Rollout. Falls Firefox nicht zwingend erforderlich ist, beschränken Sie dessen Einsatz auf das Minimum und ergänzen Sie Browser-Richtlinien.

Patch-Updates sind für alle gängigen Plattformen verfügbar.


Quelle: DFN-CERT Advisory 2026-3561 · Risikostufe: HOCH · Generiert am 25.07.2026

Related Posts

Kritische Sicherheitslücke in MariaDB Connector/C – Update erforderlich

Das DFN-CERT warnt vor einer Sicherheitslücke in MariaDB Connector/C (CVE-2026-44172), die es Angreifern ermöglicht, beliebigen Code auszuführen. Die Schwachstelle betrifft Linux-Systeme und Server weltweit.

Read More

Apache HTTP Server: Mehrere Schwachstellen erfordern schnelles Handeln

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory für den Apache HTTP Server veröffentlicht. Betroffen sind mehrere Schwachstellen in dem weit verbreiteten Webserver.

Read More

Chrome und Edge: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in Google Chrome, Chromium und Microsoft Edge, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-15112 und CVE-2026-15129.

Read More