1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Sicherheitshinweise
  • Alles
  • Sicherheitshinweise
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Nachrichten
  3. Sicherheitshinweise

BigSig-Sicherheitslücke in Thunderbird 91.4.0 behoben

  • Thunder
  • 10. Dezember 2021 um 15:15
  • 10.965 Mal gelesen

Thunderbird 91.4.0 schließt eine schon lange existierende Sicherheitslücke, die erst kürzlich entdeckt wurde. Diese als "BigSig" getaufte Sicherheitslücke befand sich in den bisherigen Versionen der Mozilla Network Security Services (NSS), die von Thunderbird und auch einigen anderen Anwendungen wie LibreOffice etc. verwendet werden.

Kritisch an der BigSig-Sicherheitslücke ist, dass diese in Thunderbird bereits schon beim Empfang einer S/MIME-signierten E-Mail ausgenutzt werden kann. Der Anwender hat keine Chance dem Problem zuvorzukommen, da seine Interaktion für das Ausnutzen der Lücke nicht notwendig ist und wohl auch keine Einstellungen getroffen werden können, um das Ausnutzen der Sicherheitslücke zu verhindern.

Für Anwender der älteren Versionsreihen bis hin zu 78.14.0 sind keine Updates innerhalb dieser älteren Versionsreihen mehr zu erwarten, da dies seitens des Herausgebers MZLA leider technisch nicht mehr möglich ist. Denkbar sind in der 78er-Versionsreihe lediglich noch aktualisierte und somit reparierte Pakete für Linux-Systeme. Die Sicherheitslücke macht es also für einen Großteil der Thunderbird-Anwender notwendig, Thunderbird auf Version 91.4.0 oder neuer zu aktualisieren.

  • Achtung Vorheriger Artikel EFail und Thunderbird - nicht auf S/MIME oder PGP verzichten!

Aktuelle Programmversion

  • Thunderbird 139.0.2 veröffentlicht

    Thunder 11. Juni 2025 um 17:31

Aktuelle ESR-Version

  • Thunderbird 128.11.1 ESR veröffentlicht

    Thunder 11. Juni 2025 um 17:27

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Kategorien

  1. Neuigkeiten 260
  2. Zuletzt häufige Probleme 19
  3. Sicherheitshinweise 2
  4. Filter zurücksetzen
Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™