「Firefox」にセキュリティアップデート - Windows版の脆弱性に対応
Mozilla Foundationは、ブラウザの最新版「Firefox 85.0.1」をリリースし、深刻な脆弱性を解消した。
今回の更新は、利用する画像処理ライブラリ「Angle」においてバッファオーバーフローの脆弱性が判明し、対処したもの。CVE番号はまだ付与されておらず、識別子として「MOZ-2021-0001」が付番されている。
「Windows」のみ影響があり、他プラットフォームは影響を受けない。重要度は、4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
開発チームでは、「Firefox 85.0.1」をリリースしたほか、同脆弱性に対処した延長サポート版「Firefox ESR 78.7.1」についてもあわせて提供している。
(Security NEXT - 2021/02/08 )
ツイート
関連リンク
PR
関連記事
WPS Office旧脆弱性、2020年以降の製品などにも影響
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
