深刻な脆弱性を解消した「Firefox 3.5.1」が公開
Mozillaは、JavaScript処理における深刻な脆弱性を解消した「Firefox 3.5.1」の提供を開始した。
「Just-in-time JavaScriptコンパイラ」に脆弱性が存在し、攻撃を受けた場合メモリが破壊され、任意のコードが実行されるおそれがあったもの。同脆弱性の修正についてMozillaでは重要度を「最高」と設定している。
他バージョンについては、JITコンパイラを搭載していないため影響を受けないという。またMozilla Security Blogにおいて、コンパイラを無効化する方法が案内されていたが、Firefox 3.5.1では回避策を実施する必要はなくなり、再度有効化することができるとしている。
Mozilla Japan
http://mozilla.jp/
(Security NEXT - 2009/07/17 )
ツイート
PR
関連記事
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開
GIGABYTE製ユーティリティ「GCC」に脆弱性
「SonicWall Email Security」に複数脆弱性 - アップデートを呼びかけ
「MLflow」にOSコマンドインジェクションの脆弱性 - 権限昇格のおそれ
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
「OpenBao」に認証関連で複数のクリティカル脆弱性
