Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox」にセキュリティ更新 - Android版のみ影響する深刻な脆弱性も

Firefoxの開発チームは、脆弱性を修正したアップデート「Firefox 88.0.1」を公開した。Android向けには「同88.1.3」をリリースしている。

今回のアップデートでは、ウェブのレンダリングを行うコンポーネントにおいて競合状態が生じる「CVE-2021-29952」に対処した。悪用されると任意のコードを実行されるおそれがあり、重要度は4段階中2番目に高い「高(High)」とレーティングしている。

さらにAndroid版では、ユニバーサルクロスサイトスクリプティング(UXSS)の脆弱性「CVE-2021-29953」を修正した。脆弱性を悪用されると、細工されたページで異なるドメインのコンテキストとして動作するJavaScriptを強制的に実行されるおそれがあるという。

他OS環境では同脆弱性の影響を受けないとしているが、重要度は4段階中もっとも高い「クリティカル(Critical)」と評価している。

またこれら脆弱性の修正は含まれていないが、延長サポート版のセキュリティアップデート「Firefox ESR 78.10.1」についても提供を開始した。

メインテナンスサービスを停止させ、ブラウザ更新サービスを動作させなくする脆弱性「CVE-2021-29951」に対処したもので、重要度は4段階中3番目にあたる「中(Medium)」。「Windows 10 ビルド1709」より以前の環境のみ影響を受けるとしている。

(Security NEXT - 2021/05/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も