「Firefox 70」が登場、脆弱性13件を修正 - PW生成機能なども
Firefoxの開発チームは、新版となる「Firefox 70」をリリースした。深刻な脆弱性への対処も行われている。
最新版では、「Firefox Lockwise」向けにパスワード生成機能を用意。SNSによるクロストラッキングへの対策機能を標準で搭載したほか、「EV SSL/TLS証明書」をはじめ、SSL/TLS接続の対応、非対応時における表示方法などを変更した。
また13件の脆弱性に対処した。4段階中もっとも重要度が高い「クリティカル(Critical)」とされる脆弱性は1件で、メモリ破壊の脆弱性「CVE-2019-11764」を修正。
次に重要度が高い「高(High)」とレーティングされた脆弱性は3件。ヒープオーバーフローの脆弱性や解放後のメモリへアクセスする脆弱性を解消している。さらに1段階低い「中(Moderate)」の脆弱性8件や、「低(Low)」の脆弱性1件にも対応した。
また延長サポート版「Firefox ESR 68.2」についてもあわせてリリース。「CVE-2019-11764」を含む9件の脆弱性に対処している。
そのほか機能の改善やバグの修正を実施した。「Firefox 70」で修正された脆弱性は以下のとおり。
CVE-2018-6156
CVE-2019-15903
CVE-2019-11757
CVE-2019-11759
CVE-2019-11760
CVE-2019-11761
CVE-2019-11762
CVE-2019-11763
CVE-2019-11765
CVE-2019-17000
CVE-2019-17001
CVE-2019-17002
CVE-2019-11764
(Security NEXT - 2019/10/23 )
ツイート
関連リンク
PR
関連記事
「Splunk」向けのAI拡張ツールに複数の脆弱性
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
「Chrome」が脆弱性33件を修正 - 「クリティカル」7件
「Cortex XSOAR」「XSIAM」向け「CommvaultSecurityIQ」連携に脆弱性
「Langflow」にRCE脆弱性 - フロー共有環境に影響
「Joomla」向け編集ツール「JCE」、脆弱性悪用に注意
「MariaDB」に複数脆弱性 - アップデートで修正
「Firefox」にアップデート - 脆弱性40件を修正
脆弱性の悪用カタログに2件をあらたに追加 - 米当局
「Cisco Catalyst SD-WAN Manager」に脆弱性 - 侵害有無の確認を
