Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ブラウザ最新版「Firefox 65」がリリース - 深刻な脆弱性を修正

Mozilla Foundationは、最新版ブラウザ「Firefox 65」をリリースした。新機能の追加のほか、複数の深刻な脆弱性へ対応したという。

今回のアップデートでは、クロスサイトトラッキングの削除といった新機能を盛り込んだほか、CVEベースであわせて7件の脆弱性を修正した。4段階中もっとも重要度が高い「クリティカル(Critical)」とされる脆弱性3件が含まれる。

「HTML5」の処理において、解放後のメモリを使用する「CVE-2018-18500」や、メモリ破壊の脆弱性「CVE-2018-18501」「CVE-2018-18502」などを修正した。

重要度が1段階低い「高(High)」とされるメモリ破壊の脆弱性「CVE-2018-18503」「CVE-2018-18504」やプロセス間通信(IPC)通信で権限の昇格が生じる「CVE-2018-18505」に対処。さらに重要度が1段階低い「中(Moderate)」の脆弱性1件を解消している。

また延長サポート版「Firefox ESR 60.5」では、「CVE-2018-18500」「CVE-2018-18501」「CVE-2018-18505」の3件について修正した。

(Security NEXT - 2019/01/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供
Fortinet「FortiOS」既知脆弱性の悪用を確認 - 認証回避のおそれ
Atlassian、前月更新で脆弱性46件を修正 - クリティカル9件含むも影響は限定的
NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 - 修正版が公開
「Trend Micro Apex One」のEDR機能に脆弱性 - パッチは2026年1月に公開
約4万件の脆弱性から分析、2025年の危険な「脆弱性タイプ」トップ25