「Firefox 89」をリリース、9件の脆弱性を修正 - iOS版も更新
Mozilla Foundationは、最新ブラウザ「Firefox 89」をリリースした。複数の脆弱性を修正している。
今回のアップデートでは、ツールバーやメニュー、ダイアログなどユーザーインタフェースの見直しを実施したほか、CVEベースで9件の脆弱性を解消した。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれない。
重要度が2番目に高い「高(High)」とレーティングされた脆弱性は2件。メモリ破壊が生じ、任意のコード実行に悪用されるおそれがある脆弱性「CVE-2021-29967」を修正。またAndroid版のパスワードマネージャにおいて、パスワードの提案におけるドメインのなりすましが可能となる「CVE-2021-29965」に対処した。
さらに重要度が「中(Moderate)」とされる脆弱性5件や、「低(Low)」2件を解消。同時に公開された延長サポート版「Firefox ESR 78.8」では、9件のうち、2件の脆弱性を修正している。
同時に「Firefox for iOS 34」をリリースしており、プライベートブラウズモードのファイルダウンロード時に「Cookie」が共有される脆弱性「CVE-2021-29958」を解消した。iOS版のみ影響がある脆弱性で重要度は「中(Moderate)」。
「Firefox 89」で修正された脆弱性は以下のとおり。
CVE-2021-29959
CVE-2021-29960
CVE-2021-29961
CVE-2021-29962
CVE-2021-29963
CVE-2021-29964
CVE-2021-29965
CVE-2021-29966
CVE-2021-29967
(Security NEXT - 2021/06/02 )
ツイート
関連リンク
PR
関連記事
利用予定のウェブシステムに攻撃 - ウォーターサーバ事業者
ペット用品通販ショップに不正アクセス - 個人情報流出の可能性
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
教員がサポート詐欺被害、校内研修で被害に気づく - 那覇市
複数役職員のメールアカウントに不正アクセス - 科学技術振興機構
「YouTrack」に脆弱性 - 認証なしでDBバックアップを取得可能
「Tenable Security Center」に深刻な脆弱性 - 修正版を公開
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「GitLab」に深刻な脆弱性 - 認証なしで公開プロジェクト改変のおそれ
「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性
