Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Mozilla、脆弱性含むJavaプラグインの読込をFirefoxで無効化

「Firefox」を開発するMozillaは、Javaの脆弱性に配慮し、脆弱性を含むプラグインの読み込みを無効化する措置を実施した。

Windows版について、「Java SE 7 Update 2」「同6 Update 30」および旧バージョンに深刻な脆弱性が含まれており、すでに攻撃が発生していることからブロックリストに追加したもの。

対象となるプラグインを使おうとした場合、ダイアログを表示し、ユーザーが有効化の継続を選択しない限り、プラグインは無効化されるという。

Mac版についても同様の措置を実施する予定。Mozillaでは、脆弱性が修正された最新版へアップデートするよう呼びかけている。

(Security NEXT - 2012/04/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Firefox 124.0.1」が公開、深刻な脆弱性2件を解消
ワークフロー管理の「Apache DolphinScheduler」に脆弱性
Juniper製SIEM「Juniper Secure Analytics」に複数の脆弱性
Ivanti脆弱性、PoC公開で攻撃増 - 痕跡消去の可能性も踏まえ調査を
「Java SE」に複数の脆弱性 - アップデートを公開
Oracle、四半期定例パッチを公開 - のべ389件の脆弱性を修正
Oracle、まもなく四半期パッチ公開 - 対応の準備を
「MS Edge」にセキュリティアップデート - 独自含む5件の脆弱性を解消
「Ivanti Connect Secure」のゼロデイ脆弱性、侵害状況の確認を
グラフ描画ライブラリ「plotly.js」に脆弱性