Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 25.08.2026 11:02

CVE-2026-74987

CVSS 9.81 Quelle

Beschreibung

Intern gefundene Bugs in Thunderbird ESR 140.13, Thunderbird ESR 153.0 und Thunderbird 153. Einige dieser Fehler zeigten Hinweise auf Gedächtniskorruption oder einen anderen sicherheitsrelevanten Defekt und wir gehen davon aus, dass einige davon mit genügend Aufwand hätten ausgenutzt werden können. Diese Sicherheitslücke wurde in Firefox 154, Firefox ESR 140.14, Firefox ESR 153.1, Thunderbird 154, Thunderbird 140.14 und Thunderbird 153.1 behoben.

HerstellerMozilla
Produktfirefox
ProduktfamilieFirefox
Betroffene Versionen<=140.14.0, >=141.0 <=153.1.0
Behobene Versionen140.14.0, 153.1.0

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Auf eine behobene Version aktualisieren: 140.14.0, 153.1.0.

PrioritätRot
EinordnungSofort behandeln: kritisch oder aktiv ausgenutzt/KEV-relevant.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: Mozilla firefox.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Update/Rollout auf behobene Version vorbereiten und priorisiert einspielen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.