Neue Lücken in Mozillas Firefox und SeaMonkey

07.03.2007
Ein Patch, den Mozilla im Dezember für seinen Browser Firefox und die Web-Suite SeaMonkey veröffentlichte, hat eine neue Lücke in beiden Anwendungen geschaffen. Das Unternehmen rät Anwendern dringend zum Update.

Betroffen seien die Firefox-Versionen 1.5.0.9 und 2.0.0.1 sowie SeaMonkey 1.0.7, wie Mozilla in einem gestern veröffentlichten Advisory schreibt. Der im Dezember erschienene Patch sollte Lecks in Firefox, SeaMonkey und im E-Mail-Client Thunderbird stopfen. Er hat aber auch ein neues, als "kritisch" eingestuftes Sicherheitsloch in die Software gerissen, das die Ausführung von schädlichem JavaScript-Webcode erlaubt. Mozilla rät dringend zum Update auf Firefox 1.5.0.10 oder 2.0.0.2 sowie auf Sea Monkey 1.1.1 oder 1.0.8. Das Unternehmen weist darauf hin, dass die Deaktivierung von JavaScript in den Anwendungen die Gefahr nicht beseitigt. (sh)