Firefox: 31 Sicherheitslücken erfordern sofortige Updates

Mozilla hat 31 Sicherheitslücken in Firefox und Firefox ESR bekannt gemacht. Darunter befinden sich kritische Schwachstellen, die es Angreifern ermöglichen, beliebigen Code auszuführen.

Risikobewertung

Die Schwachstellen werden als hochrisikant eingestuft. Browser-basierte Angriffe dieser Art funktionieren typischerweise über präparierte Webseiten – ohne dass Benutzer etwas installieren müssen. Im Unternehmenskontext stellt dies ein reales Risiko dar, da Firefox auf Windows- und Linux-Systemen weit verbreitet ist. Die koordinierte Veröffentlichung von Patches durch mehrere Linux-Distributionen unterstreicht die Ernsthaftigkeit der Lage.

Was ist zu tun?

Aktualisieren Sie Firefox und Firefox ESR auf allen betroffenen Systemen innerhalb der nächsten 7 Tage:

  • Windows 10/11: Firefox 154.0 oder neuer
  • Linux (SLES 15): Firefox ESR 140.14.0 oder neuer

Nutzen Sie automatische Updates oder zentrale Softwareverteilung. Unter Linux können Sie Updates über den Paketmanager (zypper) einspielen.

Detaillierte technische Informationen zu den einzelnen CVEs folgen in Kürze. Prüfen Sie regelmäßig auf Updates.


Quelle: DFN-CERT Advisory 2026-4194 · Risikostufe: HOCH · Generiert am 25.08.2026

Related Posts

OpenSSL-Schwachstelle: Denial of Service und Datenlecks möglich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer Schwachstelle in OpenSSL. Das weit verbreitete Verschlüsselungs-Tool wird von vielen Webservern und Anwendungen genutzt.

Read More

Microsoft Edge: Mehrere Schwachstellen erfordern zeitnahe Updates

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Edge veröffentlicht (CERTBUND WID-SEC-2026-2291). Betroffen sind Systeme, auf denen der Browser eingesetzt wird.

Read More

Microsoft Edge: Sicherheitslücke ermöglicht Umgehung von Schutzmaßnahmen

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Edge, die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2405 betrifft alle Nutzer des Browsers.

Read More