「Firefox 98」がリリースに - 脆弱性7件を解消
Mozilla Foundationは、複数の脆弱性を修正したブラウザの最新版「Firefox 98」をリリースした。延長サポート版「Firefox ESR 91.7」をあわせて提供している。
今回のアップデートでは、ダウンロード機能の強化やバグへの対応のほか、脆弱性7件を修正した。4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
4件については次に重要度が高い「高(High)」とされている。具体的には、「iframe」のサンドボックスをバイパスされ、スクリプトが実行されるおそれがある「CVE-2022-26384」や、テキストのリフローにおける「Use After Free」の脆弱性「CVE-2022-26381」を修正。
さらにフルスクリーンモードにおいてウィンドウのなりすましが行われる脆弱性「CVE-2022-26383」、アドオン署名の検証における「TOCTOU」の脆弱性「CVE-2022-26387」に対処した。
(Security NEXT - 2022/03/09 )
ツイート
関連リンク
PR
関連記事
「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
「Apache MINA」に深刻な脆弱性2件 - アップデートを
米当局、脆弱性6件を悪用カタログに追加
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「MS Edge」にセキュリティ更新 - 脆弱性2件を修正
「DeepL」のChrome向け拡張機能にXSS脆弱性
「M365 Copilot」にオープンリダイレクトの脆弱性 - すでに修正済み
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を

