Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox 98」がリリースに - 脆弱性7件を解消

Mozilla Foundationは、複数の脆弱性を修正したブラウザの最新版「Firefox 98」をリリースした。延長サポート版「Firefox ESR 91.7」をあわせて提供している。

今回のアップデートでは、ダウンロード機能の強化やバグへの対応のほか、脆弱性7件を修正した。4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

4件については次に重要度が高い「高(High)」とされている。具体的には、「iframe」のサンドボックスをバイパスされ、スクリプトが実行されるおそれがある「CVE-2022-26384」や、テキストのリフローにおける「Use After Free」の脆弱性「CVE-2022-26381」を修正。

さらにフルスクリーンモードにおいてウィンドウのなりすましが行われる脆弱性「CVE-2022-26383」、アドオン署名の検証における「TOCTOU」の脆弱性「CVE-2022-26387」に対処した。

(Security NEXT - 2022/03/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Cisco ISE」の脆弱性、順次パッチ提供 - リリース後は悪用コードが利用可能に
狙われる顧客管理ツール「SugarCRM」の脆弱性 - 米政府も注意喚起
「スシロー」のAndroidアプリにパスワード漏洩のおそれ - アップデートを
「VMware vROps」にCSRFの脆弱性 - アップデートが公開
脅威情報共有プラットフォーム「MISP」に脆弱性 - パッチで修正
脆弱性スキャナ「Nessus」にセキュリティアップデート
「VMware vRealize Log Insight」の深刻な脆弱性、PoCが公開
コンテナ管理プラットフォーム「Rancher」に深刻な脆弱性
macOS向けアップデート - 複数脆弱性を修正
狙われる「Telerik UI for ASP.NET AJAX」の既知脆弱性