Zum Hauptinhalt Zur Navigation Zur Suche

Mozilla: Firefox 6.0.1 und 3.6.21 beseitigen SSL-Problem

Mozilla hat außer der Reihe ein Sicherheitsupdate für Firefox veröffentlicht, mit dem das SSL-Root-Zertifikat von Diginotar deaktiviert wird. Mozilla reagiert damit auf ein gefälschtes Google-Zertifikat.
/ Jens Ihlenfeld
17 Kommentare Auf Google folgen (öffnet im neuen Fenster)
Diginotar-Zertifikat unter Mac OS X (Bild: Golem.de)
Diginotar-Zertifikat unter Mac OS X Bild: Golem.de

Mozilla reagiert(öffnet im neuen Fenster) wie angekündigt auf ein von Diginotar in Umlauf gebrachtes, gefälschtes SSL-Zertifikat, das alle Subdomains von google.com betrifft, und hat das Root-Zertifikat von Diginotar in Firefox 6.0.1 und Firefox 3.6.21 deaktiviert. Damit erkennen die neuen Firefox-Versionen keine von Diginotar ausgestellten Zertifikate mehr als gültig an.

Eigentlich will Mozilla keine Updates von Firefox außerhalb der alle sechs Wochen stattfindenden Rapid-Releases veröffentlichen. Da das gefälschte Google-Zertifikat aber bereits ausgenutzt wurde, sah sich Mozilla offenbar zum Handeln gezwungen. Auch Microsoft hat Updates angekündigt.

Weitere Änderungen sind in den neuen Firefox-Versionen nicht enthalten. Mozilla rät Nutzern von Firefox trotz des dafür verfügbaren Sicherheitsupdates zum Wechsel auf Firefox 6.0.1. Die neuen Versionen stehen unter mozilla.org/firefox(öffnet im neuen Fenster) zum Download bereit.


Relevante Themen