「Firefox 98」がリリースに - 脆弱性7件を解消
Mozilla Foundationは、複数の脆弱性を修正したブラウザの最新版「Firefox 98」をリリースした。延長サポート版「Firefox ESR 91.7」をあわせて提供している。
今回のアップデートでは、ダウンロード機能の強化やバグへの対応のほか、脆弱性7件を修正した。4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
4件については次に重要度が高い「高(High)」とされている。具体的には、「iframe」のサンドボックスをバイパスされ、スクリプトが実行されるおそれがある「CVE-2022-26384」や、テキストのリフローにおける「Use After Free」の脆弱性「CVE-2022-26381」を修正。
さらにフルスクリーンモードにおいてウィンドウのなりすましが行われる脆弱性「CVE-2022-26383」、アドオン署名の検証における「TOCTOU」の脆弱性「CVE-2022-26387」に対処した。
(Security NEXT - 2022/03/09 )
ツイート
関連リンク
PR
関連記事
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
「nginx」に複数のクリティカル脆弱性 - 修正版が公開
「Splunk」向けのAI拡張ツールに複数の脆弱性
「Chrome」が脆弱性33件を修正 - 「クリティカル」7件

