Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox」にセキュリティ更新 - Android版のみ影響する深刻な脆弱性も

Firefoxの開発チームは、脆弱性を修正したアップデート「Firefox 88.0.1」を公開した。Android向けには「同88.1.3」をリリースしている。

今回のアップデートでは、ウェブのレンダリングを行うコンポーネントにおいて競合状態が生じる「CVE-2021-29952」に対処した。悪用されると任意のコードを実行されるおそれがあり、重要度は4段階中2番目に高い「高(High)」とレーティングしている。

さらにAndroid版では、ユニバーサルクロスサイトスクリプティング(UXSS)の脆弱性「CVE-2021-29953」を修正した。脆弱性を悪用されると、細工されたページで異なるドメインのコンテキストとして動作するJavaScriptを強制的に実行されるおそれがあるという。

他OS環境では同脆弱性の影響を受けないとしているが、重要度は4段階中もっとも高い「クリティカル(Critical)」と評価している。

またこれら脆弱性の修正は含まれていないが、延長サポート版のセキュリティアップデート「Firefox ESR 78.10.1」についても提供を開始した。

メインテナンスサービスを停止させ、ブラウザ更新サービスを動作させなくする脆弱性「CVE-2021-29951」に対処したもので、重要度は4段階中3番目にあたる「中(Medium)」。「Windows 10 ビルド1709」より以前の環境のみ影響を受けるとしている。

(Security NEXT - 2021/05/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Exchange Server」にゼロデイ攻撃 - アップデートは準備中、緩和策の実施を
「FFmpeg」に脆弱性、悪意あるmp4ファイルでコード実行のおそれ
OLAP対応データストアの「Apache Pinot」に脆弱性
機密情報管理の「HashiCorp Vault」に脆弱性 - アップデートを
「PHP 8.1.11/7.4.32」が公開に - 複数の脆弱性を解消
WAFルールセット「OWASP CRS」に深刻な脆弱性 - 「ModSecurity」とあわせて更新を
モジュール型WAF「ModSecurity」がアップデート - セキュリティ上の複数問題へ対処
Google、「Chrome 106」をリリース - セキュリティ関連で20件の修正
XMLパーサーのライブラリ「libexpat」に深刻な脆弱性
Forcepoint DLPにXXE脆弱性 - 複数製品に影響