Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox 89」をリリース、9件の脆弱性を修正 - iOS版も更新

Mozilla Foundationは、最新ブラウザ「Firefox 89」をリリースした。複数の脆弱性を修正している。

今回のアップデートでは、ツールバーやメニュー、ダイアログなどユーザーインタフェースの見直しを実施したほか、CVEベースで9件の脆弱性を解消した。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれない。

重要度が2番目に高い「高(High)」とレーティングされた脆弱性は2件。メモリ破壊が生じ、任意のコード実行に悪用されるおそれがある脆弱性「CVE-2021-29967」を修正。またAndroid版のパスワードマネージャにおいて、パスワードの提案におけるドメインのなりすましが可能となる「CVE-2021-29965」に対処した。

さらに重要度が「中(Moderate)」とされる脆弱性5件や、「低(Low)」2件を解消。同時に公開された延長サポート版「Firefox ESR 78.8」では、9件のうち、2件の脆弱性を修正している。

同時に「Firefox for iOS 34」をリリースしており、プライベートブラウズモードのファイルダウンロード時に「Cookie」が共有される脆弱性「CVE-2021-29958」を解消した。iOS版のみ影響がある脆弱性で重要度は「中(Moderate)」。

「Firefox 89」で修正された脆弱性は以下のとおり。

CVE-2021-29959
CVE-2021-29960
CVE-2021-29961
CVE-2021-29962
CVE-2021-29963
CVE-2021-29964
CVE-2021-29965
CVE-2021-29966
CVE-2021-29967

(Security NEXT - 2021/06/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

USB紛失で町長ら減給、不正利用判明すれば再度処分を検討 - 佐久穂町
小規模事業者持続化補助金の事務局がランサム被害
JPCERT/CCが攻撃相談窓口を開設 - ベンダー可、セカンドオピニオンも
「auひかり」向けのブロードバンドルータに複数の脆弱性
「違法情報」の通報が約28.2%増 - 「犯罪実行者募集」は4000件超
先週注目された記事(2024年3月17日〜2024年3月23日)
Apple、「iOS」「iPadOS」のセキュリティアップデートを公開
「Firefox 124.0.1」が公開、深刻な脆弱性2件を解消
ブラウザ「MS Edge」にアップデート - 9件の脆弱性を修正
応募QRコードから応募者の個人情報が閲覧可能に - アトレチコ鈴鹿