Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Mozilla、脆弱性含むJavaプラグインの読込をFirefoxで無効化

「Firefox」を開発するMozillaは、Javaの脆弱性に配慮し、脆弱性を含むプラグインの読み込みを無効化する措置を実施した。

Windows版について、「Java SE 7 Update 2」「同6 Update 30」および旧バージョンに深刻な脆弱性が含まれており、すでに攻撃が発生していることからブロックリストに追加したもの。

対象となるプラグインを使おうとした場合、ダイアログを表示し、ユーザーが有効化の継続を選択しない限り、プラグインは無効化されるという。

Mac版についても同様の措置を実施する予定。Mozillaでは、脆弱性が修正された最新版へアップデートするよう呼びかけている。

(Security NEXT - 2012/04/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「IBM Verify Identity Access」に脆弱性 - アップデート実施を
「SandboxJS」にサンドボックス回避のクリティカル脆弱性などが判明
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Node.js」にDoSなど複数脆弱性 - アップデートが公開
「Firefox 149」で脆弱性46件を修正、延長サポート版も公開
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意