Thunderbird: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken in Thunderbird und Thunderbird ESR. Insgesamt sind über 20 Schwachstellen bekannt, die es Angreifern ermöglichen, beliebigen Code auszuführen.

Risikobewertung

Thunderbird ist ein weit verbreiteter E-Mail-Client auf Windows- und Linux-Systemen. Die Lücken ermöglichen Remote Code Execution – Angreifer können also Schadcode einschleusen und ausführen. Typischerweise ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer manipulierten E-Mail oder eines Links. Das Schadenspotenzial ist erheblich: Angreifer könnten Systeme kompromittieren und Privilegien erweitern.

Mozilla hat bereits Sicherheitsupdates veröffentlicht, was auf einen reifen Patch-Stand hindeutet.

Was ist zu tun?

Aktualisieren Sie alle Thunderbird-Installationen im Unternehmen auf Version 153 oder Thunderbird ESR 140.13. Nutzen Sie Ihr Software-Asset-Management oder Endpoint-Management-System (SCCM, Ansible) zur Inventarisierung und zum Patch-Rollout.

Bis zur vollständigen Aktualisierung sollten Nutzer sensibilisiert werden: Öffnen Sie keine unbekannten E-Mail-Anhänge oder Links.

Zeitrahmen: 7 Tage


Quelle: DFN-CERT Advisory 2026-3630 · Risikostufe: HOCH · Generiert am 24.07.2026

Related Posts

Kritische Sicherheitslücken in Microsoft Office – Sofortiges Handeln erforderlich

Das DFN-CERT warnt vor 18 kritischen Schwachstellen in Microsoft Office und Office-Diensten. Diese ermöglichen es Angreifern, beliebigen Code auszuführen – ohne dass Benutzer authentifiziert sein müssen.

Read More

Chrome und Edge: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in Google Chrome, Chromium und Microsoft Edge, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-15112 und CVE-2026-15129.

Read More

Chrome-Sicherheitslücken: Kritische Updates erforderlich

Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken in Google Chrome und Chromium (CVE-2026-15899, CVE-2026-15900, CVE-2026-15901). Diese ermöglichen es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen.

Read More