ゼロデイ攻撃発生中の脆弱性へ対処した「Firefox 67.0.3」がリリース
Mozilla Foundationは、深刻な脆弱性に対処したセキュリティアップデート「Firefox 67.0.3」をリリースした。すでに脆弱性の悪用が確認されている。
今回のアップデートは、JavaScriptの処理において型の取り違えが生じ、クラッシュする深刻な脆弱性「CVE-2019-11707」に対処したもの。前週6月11日にアップデートを公開したばかりだが、異なる脆弱性となっている。
今回のアップデートにおいて修正された脆弱性はCVEベースで1件のみだが、すでに標的型攻撃への悪用が確認されており、重要度は「クリティカル(Critical)」とレーティングされている。
開発チームは、「Firefox 67.0.3」および「Firefox ESR 60.7.1」をリリース。利用者へ注意を呼びかけている。
(Security NEXT - 2019/06/19 )
ツイート
関連リンク
PR
関連記事
「Android」の2025年9月パッチが公開 - ゼロデイ脆弱性2件を解消
「NetScaler ADC/Gateway」に脆弱性、すでに悪用も - 緊急対応を
米当局、「Trend Micro Apex One」に対する脆弱性攻撃に注意喚起
「Trend Micro Apex One」ゼロデイ脆弱性の修正パッチが公開
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
「Trend Micro Apex One」脆弱性でセキュリティ機関も注意喚起
「Trend Micro Apex One」に脆弱性、攻撃も発生 - パッチは8月中旬
8月の定例パッチ公開は日本時間8月13日 - 「盆休み」直撃
Apple、「macOS Sequoia 15.6」など公開 - 脆弱性87件を修正
「iOS/iPadOS 18.6」で複数脆弱性を修正 - KEV掲載済みの脆弱性も