Samstag · 03.10.2026 Ausgabe 5834 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-92038

9,1 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Komponente Remote Settings Client, über die Einstellungen und Konfigurationsdaten nachträglich von Servern bezogen werden. Dort lässt sich eine vorhandene Schutzmaßnahme umgehen: Eine Absicherung, die eigentlich verhindern soll, dass bestimmte Angriffe greifen, kann durch die fehlerhafte Umsetzung ausgehebelt werden. Damit verliert die betroffene Schutzebene ihre Wirkung, und Angriffe, die durch sie blockiert werden sollten, sind wieder möglich. Betroffen sind der Webbrowser und das E-Mail-Programm des Herstellers, einschließlich der Varianten mit verlängertem Supportzeitraum. Der Hersteller hat den Fehler in neueren Programmfassungen behoben.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln