Mozilla、脆弱性含むJavaプラグインの読込をFirefoxで無効化
「Firefox」を開発するMozillaは、Javaの脆弱性に配慮し、脆弱性を含むプラグインの読み込みを無効化する措置を実施した。
Windows版について、「Java SE 7 Update 2」「同6 Update 30」および旧バージョンに深刻な脆弱性が含まれており、すでに攻撃が発生していることからブロックリストに追加したもの。
対象となるプラグインを使おうとした場合、ダイアログを表示し、ユーザーが有効化の継続を選択しない限り、プラグインは無効化されるという。
Mac版についても同様の措置を実施する予定。Mozillaでは、脆弱性が修正された最新版へアップデートするよう呼びかけている。
(Security NEXT - 2012/04/04 )
ツイート
関連リンク
PR
関連記事
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
地理空間データを活用する「GeoServer」の脆弱性攻撃に注意
エンドポイント管理製品「Ivanti EPM」に複数脆弱性 - 「クリティカル」も
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Firefox 146」がリリース - 権限昇格やUAFなど脆弱性13件を解消
深刻な「React」脆弱性、米当局が悪用に注意呼びかけ
「React」脆弱性、実証コード公開 - 悪用リスクが上昇
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
JSライブラリ「React」に深刻なRCE脆弱性 - 早急に対応を
MFA基盤管理製品「RSA AM」にセキュリティアップデート
