Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Mozilla、脆弱性含むJavaプラグインの読込をFirefoxで無効化

「Firefox」を開発するMozillaは、Javaの脆弱性に配慮し、脆弱性を含むプラグインの読み込みを無効化する措置を実施した。

Windows版について、「Java SE 7 Update 2」「同6 Update 30」および旧バージョンに深刻な脆弱性が含まれており、すでに攻撃が発生していることからブロックリストに追加したもの。

対象となるプラグインを使おうとした場合、ダイアログを表示し、ユーザーが有効化の継続を選択しない限り、プラグインは無効化されるという。

Mac版についても同様の措置を実施する予定。Mozillaでは、脆弱性が修正された最新版へアップデートするよう呼びかけている。

(Security NEXT - 2012/04/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
「Spring Security」にタイミング攻撃対策が回避される脆弱性
「Apache Roller」にPW変更後もログインセッションが破棄されない脆弱性
「Java SE」にセキュリティアップデート - 脆弱性6件を解消
Oracle、四半期パッチで脆弱性のべ378件に対応 - CVSS値9以上が40件
Mozilla、ブラウザ「Firefox 137」を公開 - 脆弱性8件を解消
米政府、バックアップソフトやIPカメラの脆弱性悪用に注意喚起
Google製脆弱性スキャナの最新版「OSV-Scanner 2.0.0」が公開
アクセス管理製品「PingAM」のエージェントに深刻な脆弱性
深層学習で活用される「Deep Java Library」に深刻な脆弱性