Thunderbird: Kritische Updates schließen 44 Sicherheitslücken
Mozilla hat für Thunderbird und Thunderbird ESR umfangreiche Sicherheitsupdates veröffentlicht. Die Aktualisierung behebt insgesamt 44 Schwachstellen, darunter mehrere kritische Lücken, die eine unbefugte Codeausführung ermöglichen.
Risikobewertung
Die Schwachstellen erfordern zwar eine Benutzerinteraktion – etwa das Öffnen einer manipulierten E-Mail oder eines Anhangs – stellen aber ein reales Risiko dar. Besonders in Unternehmensumgebungen, in denen Thunderbird als E-Mail-Client eingesetzt wird, sollte das Update zeitnah eingespielt werden. Bislang gibt es keine Hinweise auf aktive Ausnutzung in der Praxis.
Was ist zu tun?
Prüfen Sie zunächst, ob Thunderbird in Ihrem Unternehmen im Einsatz ist. Falls ja, aktualisieren Sie auf Thunderbird 157 oder die ESR-Versionen 140.17 beziehungsweise 153.4. Unter Linux (Ubuntu 22.04) stehen die Updates über den Paketmanager zur Verfügung. Planen Sie das Rollout innerhalb der nächsten 30 Tage ein. Sensibilisieren Sie Ihre Mitarbeiter bis dahin für verdächtige E-Mail-Anhänge und Links.
Quelle: DFN-CERT Advisory 2026-5347 · Risikostufe: MITTEL · Generiert am 03.10.2026