「Firefox 81」が公開、複数脆弱性を修正 - 延長サポート版も更新
Mozillaは、最新版ブラウザ「Firefox 81」「Firefox ESR 78.3」をリリースし、複数の脆弱性を解消した。
「Firefox 81」では、動画やオーディオにおける制御機能やテーマの追加など、機能強化を実施したほか、米国とカナダの利用者に対しては、クレジットカード情報の保存や管理を行う機能を追加した。
さらにバグのほか、脆弱性6件を修正している。具体的には、重要度が4段階中2番目に高い「高(High)」とされる脆弱性3件に対応。メモリ管理に起因する脆弱性「CVE-2020-15673」「CVE-2020-15674」や、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2020-15675」を修正した。
さらに重要度が1段階低い「中(Moderate)」とされる脆弱性「CVE-2020-15676」「CVE-2020-15677」「CVE-2020-15678」を解消している。
また延長サポート版である「Firefox ESR 78.3」では、「CVE-2020-15673」や「CVE-2020-15676」「CVE-2020-15677」「CVE-2020-15678」のあわせて4件に対応した。
(Security NEXT - 2020/09/23 )
ツイート
関連リンク
PR
関連記事
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
「nginx」に複数のクリティカル脆弱性 - 修正版が公開
「Splunk」向けのAI拡張ツールに複数の脆弱性
「Chrome」が脆弱性33件を修正 - 「クリティカル」7件
