Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Firefox 77、重要度「高」5件含む脆弱性8件を修正

Mozilla Foundationは、ブラウザの最新版となる「Firefox 77」をリリースした。機能強化にくわえ、複数の脆弱性を修正したという。

今回のアップデートでは、あわせて8件の脆弱性に対処した。重要度が最も高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

今回の修正において、重要度が高い脆弱性は、重要度が4段階中2番目にあたる「高(High)」とされる脆弱性5件。解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2020-12405」をはじめ、メモリ破壊の脆弱性「CVE-2020-12410」「CVE-2020-12411」のほか、型の取り違い、タイミング攻撃が可能となる脆弱性などを解消した。

重要度が1段階低い「中(Moderate)」とされる脆弱性1件やさらに低い「低(Low)」2件にも対処している。またあわせて延長サポート版「同ESR 68.9」をあわせてリリースし、脆弱性を修正している。

今回修正した脆弱性は以下のとおり。

CVE-2020-12399
CVE-2020-12405
CVE-2020-12406
CVE-2020-12407
CVE-2020-12408
CVE-2020-12409
CVE-2020-12410
CVE-2020-12411

(Security NEXT - 2020/06/03 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Google、「Chrome 103」をリリース - 重要度「クリティカル」の脆弱性に対処
脆弱性1件を修正した「Microsoft Edge 103.0.1264.44」が公開に
2022年における危険な脆弱性タイプのトップ25が明らかに
国家関与の攻撃グループ、早期より「VMware Horizon」「UAG」の「Log4Shell」を標的に
「Cisco ESA」などに深刻な脆弱性 - 認証バイパスのおそれ
「Comodo Antivirus」に脆弱性の指摘 - 研究者が公開
Mozilla、最新ブラウザ「Firefox 102」をリリース - 脆弱性19件を修正
HPE Crayスーパーコンピューターに深刻な脆弱性 - アップデートで修正
MS、「Microsoft Edge 103.0.1264.37」で独自修正した脆弱性を追加 - 評価の逆転現象も
独自の脆弱性修正含む「Microsoft Edge 103.0.1264.37」が公開