「Firefox 58.0.1」がリリース、コード実行の脆弱性を修正
Mozilla Foundationは、セキュリティアップデートとなる「Firefox 58.0.1」をリリースし、脆弱性を修正した。
同団体では、1月23日に「Firefox 58」をリリース。解放後のメモリへアクセスする「Use-after-free」の脆弱性「CVE-2018-5091」を解消。
さらにメモリ保護に関する「CVE-2018-5089」や「CVE-2018-5090」など、重要度が「クリティカル(Critical)」とされる脆弱性3件を含むあわせて32件の脆弱性を修正していたが、今回さらにマイナーアップデートを実施し、あらたな脆弱性に対処した。
具体的には、ブラウザのサニタイズを行わないユーザーインターフェースを通じてコード実行が可能となる脆弱性に対応したもので、重要度は「クリティカル(Critical)」にレーティングされている。
(Security NEXT - 2018/01/30 )
ツイート
関連リンク
PR
関連記事
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
「Cisco SSM」に深刻な脆弱性 - API経由でコマンド実行のおそれ
Chromium系ブラウザは脆弱性悪用に警戒を - 米当局が注意喚起
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開
GIGABYTE製ユーティリティ「GCC」に脆弱性
