Mozilla、「Firefox 57.0.1」で脆弱性2件を解消
Mozilla Foundationは、アップデートとなる「Firefox 57.0.1」をリリースし、2件の脆弱性を解消した。
重要度「高(High)」の脆弱性2件へ対処したもので、アップデート全体の重要度を「クリティカル(Critical)」とレーティングしている。
具体的には、プライベートブラウジングにもかかわらず、「IndexedDB」へデータが書き込まれる脆弱性「CVE-2017-7843」に対処。データが保存された場合、終了時にも削除されず、複数のプライベートブラウジングにおけるセッションで利用されるおそれがあるという。
また外部の「SVGイメージ」を利用することで、アクセス履歴が参照可能となる脆弱性「CVE-2017-7844」を修正している。
(Security NEXT - 2017/12/05 )
ツイート
PR
関連記事
Apple、「macOS Tahoe 26.1」をリリース - 脆弱性105件を修正
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「React Native CLI」に脆弱性 - 外部よりコマンド実行のおそれ
コンタクトセンター向け製品「Cisco Unified CCX」に深刻な脆弱性
「Chrome」のアップデートが公開 - 脆弱性5件に対応
「SonicWall SMA 100」シリーズに脆弱性 - アップデートが公開
「Progress Flowmon」に脆弱性 - 10月の複数アップデートで修正
WP向けプラグイン「Contact Form CFDB7」に深刻な脆弱性
Apple、「iOS 26.1」「iPadOS 26.1」を公開 - 56件の脆弱性を解消
「CentreStack」「CWP」脆弱性の悪用に注意喚起 - 米当局
