Mozilla、「Thunderbird 91.6.1」を公開 - 細工メールで悪用のおそれ
Mozilla Foundationは、メーラーの最新版「Thunderbird 91.6.1」をリリースした。
現地時間2月8日に8件の脆弱性を修正する「同91.6」をリリースしたが、さらにアップデートを実施し、脆弱性「CVE-2022-0566」に対処したもの。
「CVE-2022-0566」は、細工されたメールを処理すると、域外のメモリに書き込みが行われるおそれがある脆弱性。Mozillaのファジングチームが発見した。4段階ある重要度において、2番目にあたる「高(High)」とレーティングされている。
Mozillaでは、同脆弱性を修正した「Thunderbird 91.6.1」をリリース。「同91.6」による修正も含め、2月に修正された脆弱性は以下のとおり。
CVE-2022-0566
CVE-2022-22753
CVE-2022-22754
CVE-2022-22756
CVE-2022-22759
CVE-2022-22760
CVE-2022-22761
CVE-2022-22763
CVE-2022-22764
(Security NEXT - 2022/02/17 )
ツイート
関連リンク
PR
関連記事
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消
Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み