「Firefox」に深刻な脆弱性、ゼロデイ攻撃も - 今年2度目の更新
「Firefox」の開発チームは、深刻な脆弱性が見つかったとして「Firefox 72.0.1」をリリースした。
複数の脆弱性へ対処し、新機能なども搭載した「Firefox 72」を米時間7日に公開したばかりだが、緊急性が高い脆弱性が明らかになったことから、急遽セキュリティアップデートをリリースしたもの。
今回対処したのは、JITコンパイラ「IonMonkey」の処理において型の取り違えが生じる脆弱性「CVE-2019-17026」。すでに脆弱性を悪用した標的型攻撃が確認されているという。
開発チームでは、同脆弱性へ対処した延長サポート版「Firefox ESR 68.4.1」についてもあわせてリリースした。
(Security NEXT - 2020/01/09 )
ツイート
関連リンク
PR
関連記事
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
複数Fortinet製品に脆弱性、すでに悪用も - 更新や侵害有無の確認を
悪用される「SmarterMail」脆弱性 - 侵害調査や最新ビルドへの更新を
「MS Office」にゼロデイ脆弱性、すでに悪用も - アップデートを公開
米当局、「Zimbra」「Versa Concerto」など脆弱性5件の悪用に注意喚起
「MOVEit WAF」にコマンドインジェクションの脆弱性- 修正版が公開
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「VMware vCenter Server」既知脆弱性の悪用を確認 - 米当局も注意喚起
