{"id":310059,"date":"2025-03-31T08:17:26","date_gmt":"2025-03-31T06:17:26","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=310059"},"modified":"2025-03-31T11:36:47","modified_gmt":"2025-03-31T09:36:47","slug":"firefox-136-0-4-firefox-esr-128-8-1-firefox-esr-115-21-1-sicherheitsfixes","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/03\/31\/firefox-136-0-4-firefox-esr-128-8-1-firefox-esr-115-21-1-sicherheitsfixes\/","title":{"rendered":"Firefox 136.0.4, Firefox ESR 128.8.1, Firefox ESR 115.21.1 Sicherheitsfixes &#8211; Firefox 137, 128.9 ESR und 115.22 ESR kommt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px 10px 0px 0px;\" title=\"Firefox\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/05\/Dhputf4.jpg\" alt=\"Mozilla\" width=\"65\" height=\"63\" align=\"left\" border=\"0\" \/>Zum 27. M\u00e4rz 2025 haben die Mozilla-Entwickler Sicherheitsfixes f\u00fcr den Firefox 136.0.4, Firefox ESR 128.8.1, Firefox ESR 115.21.1 als Wartungsupdate ver\u00f6ffentlicht. Es werden kritische Schwachstellen beseitigt. <!--more--><\/p>\n<p>Laut den <a href=\"https:\/\/www.mozilla.org\/en-US\/firefox\/136.0.4\/releasenotes\/\" target=\"_blank\" rel=\"noopener\">Release Notes<\/a> f\u00fcr den Firefox 136.0.4 nur Sicherheitsfixes, die im <a href=\"https:\/\/www.mozilla.org\/en-US\/security\/advisories\/mfsa2025-19\/\" target=\"_blank\" rel=\"noopener\">Sicherheitshinweis mfsa2025-19<\/a> aufgelistet sind. Es gibt eine kritische Sicherheitsl\u00fccke, die einen Ausbruch aus einer Sandbox (\u00e4hnlich der Schwachstelle <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2025-2783\" target=\"_blank\" rel=\"noopener\">CVE-2025-2783<\/a> beim Chrome) erm\u00f6glicht. Firefox-Entwickler haben ein \u00e4hnliches Muster im IPC-Code entdeckt. Ein kompromittierter untergeordneter Prozess k\u00f6nnte den \u00fcbergeordneten Prozess dazu veranlassen, ein ungewollt m\u00e4chtiges Handle zur\u00fcckzugeben, was zu einem Sandbox-Ausbruch f\u00fchrt. Die urspr\u00fcngliche Schwachstelle wurde bereits in freier Wildbahn ausgenutzt.<\/p>\n<p>Dies betrifft nur Firefox unter Windows. Andere Betriebssysteme sind nicht betroffen. Mozilla hat Fixes in Form der folgenden Browserversionen bereitgestellt:<\/p>\n<ul>\n<li>Firefox 136.0.4<\/li>\n<li>Firefox ESR 115.21.1<\/li>\n<li>Firefox ESR 128.8.1<\/li>\n<\/ul>\n<p>Der Browser sollte sich automatisch aktualisiert haben. Danke an den Leser f\u00fcr den Hinweis.<\/p>\n<p>Erg\u00e4nzung: Zum 31. M\u00e4rz 2025 scheinen der Firefox 137, 128.9 ESR und 115.22 ESR freigegeben worden zu sein. Die\u00a0<a href=\"https:\/\/www.mozilla.org\/en-US\/firefox\/137.0\/releasenotes\/\" target=\"_blank\" rel=\"noopener\">Release Notes<\/a> werden aktuell zwar noch vorbereitet. Wie in nachfolgendem Kommentar aber angemerkt, haben die Kollegen von Deskmodder bereits \u00fcber das Release berichtet.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum 27. M\u00e4rz 2025 haben die Mozilla-Entwickler Sicherheitsfixes f\u00fcr den Firefox 136.0.4, Firefox ESR 128.8.1, Firefox ESR 115.21.1 als Wartungsupdate ver\u00f6ffentlicht. Es werden kritische Schwachstellen beseitigt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1432,426,7459,185],"tags":[44,4315],"class_list":["post-310059","post","type-post","status-publish","format-standard","hentry","category-firefox-internet","category-sicherheit","category-software","category-update","tag-firefox","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310059","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=310059"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310059\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=310059"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=310059"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=310059"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}