Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Mozilla、3件の脆弱性に対処した「Firefox 65.0.1」をリリース

Mozilla Foundationは、セキュリティアップデートとなる「Firefox 65.0.1」をリリースした。3件の脆弱性を修正している。

解放後のメモリへアクセスする「Use After Free」の脆弱性「CVE-2018-18356」をはじめ、3件の脆弱性に対処したもの。

インテグラオーバーフローの脆弱性「CVE-2019-5785」や、画像処理において同一生成元ポリシーに違反する「CVE-2018-18511」などを修正した。いずれも重要度は「高(High)」とレーティングされている。

また「CVE-2018-18356」「CVE-2019-5785」のほか、バッファオーバーフローの脆弱性「CVE-2018-18335」を修正した延長サポート版「Firefox ESR 60.5.1」をあわせてリリースしている。

(Security NEXT - 2019/02/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

深刻な脆弱性「Zerologon」、「Samba」にも影響 - 設定確認を
セキュリティ修正10件含む「Chrome 85.0.4183.121」がリリース
8月修正「Windows Server」の脆弱性狙う悪用コードが公開 - 米政府警告
「Firefox 81」が公開、複数脆弱性を修正 - 延長サポート版も更新
CMSの「Drupal」に複数の脆弱性 - アップデートがリリース
WP向けプラグイン「File Manager」脆弱性、国内でも悪用被害
MS、「Office for Mac」向けに定例外アップデート
「Adobe Media Encoder」に3件の脆弱性 - アップデートが公開
脆弱性「Zerologon」でドメイン管理者権限奪取のおそれ - 詳細明らかに
MobileIronのMDM関連脆弱性、PoCリリースでリスク上昇