Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox 60」がリリース、深刻な脆弱性2件などあわせて26件を修正

Mozilla Foundationは、「Firefox 60」「Firefox ESR 52.8」をリリースした。複数の深刻な脆弱性に対処したという。

20180510_ff_001.jpg
最新版「Firefox 60」をリリースしたMozilla

同アップデートでは、機能強化にくわえ、CVEベースで26件の脆弱性に対応。メモリ破壊が生じ、任意のコードを実行されるおそれがある4段階中もっとも高い重要度「クリティカル(Critical)」の脆弱性「CVE-2018-5150」「CVE-2018-5151」を修正。

さらに重要度「高(High)」とレーティングした脆弱性6件に対処。バッファオーバーフローの脆弱性や解放したメモリへアクセスする「Use After Free」の脆弱性、「PDFビューワ」に関連する脆弱性などを修正。重要度「中(Moderate)」の脆弱性14件や、「低((low)」の脆弱性4件を解消している。

また延長サポートとなる「Firefox ESR 52.8」では、「CVE-2018-5150」にくわえ、「クリティカル(Critical)」の脆弱性「CVE-2018-5154」「CVE-2018-5183」の3件に対処。そのほか7件の脆弱性を修正した。

(Security NEXT - 2018/05/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Google、「Chrome 103」をリリース - 重要度「クリティカル」の脆弱性に対処
脆弱性1件を修正した「Microsoft Edge 103.0.1264.44」が公開に
2022年における危険な脆弱性タイプのトップ25が明らかに
国家関与の攻撃グループ、早期より「VMware Horizon」「UAG」の「Log4Shell」を標的に
「Cisco ESA」などに深刻な脆弱性 - 認証バイパスのおそれ
「Comodo Antivirus」に脆弱性の指摘 - 研究者が公開
Mozilla、最新ブラウザ「Firefox 102」をリリース - 脆弱性19件を修正
HPE Crayスーパーコンピューターに深刻な脆弱性 - アップデートで修正
MS、「Microsoft Edge 103.0.1264.37」で独自修正した脆弱性を追加 - 評価の逆転現象も
独自の脆弱性修正含む「Microsoft Edge 103.0.1264.37」が公開