Enigmail: Kritische Sicherheitslücken entdeckt

Cure 53 hat mal wieder zugeschlagen und wurde damit beauftragt, dass Thunderbird Addon Enigmail auf Schwachstellen hin zu untersuchen. Im gekürzten Report finden sich Details zu schwerwiegenden Sicherheitslücken. Unter anderem kann Enigmail ein falscher und von einem Angreifer kontrollierter Schlüssel untergeschoben werden – die Ursache ist eine Schwachstelle (TBE-01-002) in der Verarbeitung eines regulären Ausdrucks.

Die weiteren kritischen Schwachstellen kurz zusammengefasst:

  • TBE-01-005: Erlaubt es einem Angreifer, verschlüsselte Inhalte im Klartext zu lesen.
  • TBE-01-021: Fälschen der Absenderadresse inklusive Missbrauch einer fremden E-Mail Signatur. Es sieht dann so aus, als sei der Inhalt einer E-Mail von Person XY signiert.

Das sind natürlich gravierende Schwachstellen. Ein vollständer Report wird von cure53 erst nach dem Schließen der Sicherheitslücken veröffentlicht.

Unterstütze den Blog mit einem Dauerauftrag! Mitmachen ➡