OpenH264-Sicherheitslücke: Schadcode über Videos im Browser

  • Firefox-Version
    Alle (insb. 135.0.1)
    Betriebssystem
    Alle*
    OpenH264-Sicherheitslücke: Schadcode über Videos im Browser
    Durch eine Sicherheitslücke in Ciscos Video-Codec OpenH264 können Angreifer Schadcode einschmuggeln. Auch Firefox ist gefährdet.
    www.heise.de

    *Betrifft wohl nur Windows/Linux-Systeme, auf denen kein h264-Codec (z.B. N-Versionen) vorinstalliert ist und dieser z.B. für Web-RTC Videokommunikation benötigt wird.

    Bis zu einer Fehlerbehebung durch Mozilla kann man den Cisco-Codec erst mal deaktivieren:

    Zitat

    Im Einstellungsmenü findet sich unter "Add-ons und Themes" der Menüpunkt "Plugins". Der Klick auf "OpenH264" ermöglicht Einstellungen und zeigt die aktuell mitgelieferte Version an. Derzeit ist in Firefox 135.0.1 die OpenH264-Version 2.3.2 an Bord, aus dem Juli 2023. Durch Klick auf die drei Punkte rechts von der "OpenH264"-Überschrift können Interessierte jedoch die Option auf "Nie aktivieren" umstellen, bis eine fehlerbereinigte, nicht anfällige Bibliotheksversion für Firefox ausgeliefert wird.

    Gruß BrokenHeart

    "success has many fathers, failure is an orphan"