Die aktuelle Version von Firefox ESR ist 140.17.0esr (Stand 30.09.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstelle in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
- CVE-2016-9079Mozilla Firefox, Firefox ESR, and Thunderbird Use-After-Free Vulnerability
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 13. Juli 23
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen
WID-SEC-W-2026-3654 · 9. Okt.
- Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
WID-SEC-W-2026-3375 · 9. Okt.
- Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen
WID-SEC-W-2026-2911 · 8. Okt.
- Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
WID-SEC-W-2026-3132 · 8. Okt.
- Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
WID-SEC-W-2026-2458 · 8. Okt.
- Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen
WID-SEC-W-2026-1296 · 22. Sept.
- Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
WID-SEC-W-2026-0997 · 22. Sept.
- Mozilla Firefox und Mozilla Thunderbird: Mehrere Schwachstellen
WID-SEC-W-2026-0850 · 22. Sept.
Firefox ESR im Überblick
Firefox ESR ist die Langzeitpflege-Variante des Firefox für Organisationen: Funktionsstand bleibt über viele Monate eingefroren, Sicherheitsfixes kommen trotzdem im Vier-Wochen-Takt als Punkt-Releases. Einmal im Jahr wechselt die ESR-Basis auf einen neueren Funktionsstand — mit Übergangsphase, in der alte und neue ESR parallel gepflegt werden.
Genau dieser jährliche Basiswechsel ist der planbare Kraftakt: interne Webanwendungen, Add-ons und Policies einmal gründlich testen, dann ist wieder lange Ruhe. Die Punkt-Releases dazwischen sind reine Sicherheitsupdates und gehören zügig verteilt.
Gesteuert wird per Enterprise Policies (GPO, Intune, policies.json); der Update-Kanal lässt sich fest auf ESR pinnen. Für Umgebungen mit Prüf- oder Zertifizierungspflichten ist ESR gegenüber dem Rapid-Release-Firefox fast immer die richtige Wahl.
Extended Support Release — der Firefox für verwaltete Unternehmensumgebungen.
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 153 (aktueller ESR)LTS | 153.2.0 | – |
| 140LTS | 140.15.0 | EOL in 3 Tagen |
| 128LTS | – | End of Life |
| 115 (nur Windows 7/8/8.1 und macOS 10.12-10.14)LTS | 115.40.0 | – |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 140.17.0esr | LTS | 30.09.2026 | – |
| 140.16.0esr | LTS | 16.09.2026 | – |
| 140.15.0esr | LTS | 02.09.2026 | – |
| 140.14.0esr | LTS | 19.08.2026 | – |
| 140.13.0esr | LTS | 22.07.2026 | – |
| 140.12.0esr | LTS | 08.07.2026 | – |
Häufige Fragen
- Was ist die aktuelle Version von Firefox ESR?
- Firefox ESR 140.17.0esr, veröffentlicht am 30.09.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu Firefox ESR?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen Firefox ESR-Updates?
- Hak Firefox ESR im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.
Eine Mail, sobald es eine neue Firefox ESR-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.
Badge einbetten
Das Badge zeigt die aktuelle Firefox ESR-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/firefox-esr)https://patchletter.com/badge/firefox-esr.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).