Mozilla、重要度「最高」3件を含むFirefoxの複数脆弱性へ対応
Mozillaは、複数の脆弱性を解消した「Firefox 3.5.3」「同3.0.14」の提供を開始した。
「Firefox 3.5.3」では、「FeedWriter」によりChromeの特権昇格が発生する問題「MFSA 2009-51」をはじめ、ツリー列のダングリングポインタの脆弱性「MFSA 2009-49」、メモリ破壊の形跡があるクラッシュ「MFSA 2009-47」など重要度が「最高」と設定されている3件の脆弱性へ対応。さらに重要度「低」のロケーションバーにおけるUnicode処理の問題「MFSA 2009-50」を改善した。
また「同3.0.14」では、これら4件の脆弱性にくわえ、重要度「中」のPKCS11モジュールのインストールと削除に関する問題「MFSA 2009-48」に対応した。
Mozilla Japan
http://mozilla.jp/
(Security NEXT - 2009/09/11 )
ツイート
PR
関連記事
I-O DATAのNAS製品「HDL-T」シリーズに深刻な脆弱性
SAMLライブラリ「samlify」に「クリティカル」脆弱性
米政府、脆弱性6件の悪用に注意喚起 - メールや社内チャットなども標的に
トルコ関与疑われる攻撃グループ、チャット製品にゼロデイ攻撃
「Kibana」にプロトタイプ汚染の脆弱性 - アップデートや緩和策
「Firefox」のJavaScript処理に脆弱性 - 重要度「クリティカル」
「Auth0」のSDKに脆弱性 - 各プラットフォーム向けにアップデート
「glibc」に深刻な脆弱性 - 2024年のアップデートで修正済み
多要素認証製品「Advanced Authentication」に脆弱性 - 4月更新で修正済み
「macOS」にアップデート - 多数脆弱性を解消