Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox 104」が公開に - 脆弱性6件に対処

Mozilla Foundationは、ブラウザのアップデート「Firefox 104」をリリースし、複数の脆弱性を解消した。拡張サポート版のアップデートも実施している。

「Firefox 104」では、機能強化やバグの修正のほか、CVEベースで6件の脆弱性を修正。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

重要度が次に高い「高(High)」とされる脆弱性は4件。メモリに関する脆弱性や、「XSLT」の処理に関する脆弱性を解消した。のこる2件については重要度がもっとも低い「低(Low)」とレーティングされている。

また「同104」の公開とあわせて、延長サポート版「Firefox ESR 91.13」「同102.2」をリリースし、利用者へアップデートを呼びかけている。

「同104」にて修正された脆弱性は以下のとおり。

CVE-2022-38472
CVE-2022-38473
CVE-2022-38474
CVE-2022-38475
CVE-2022-38477
CVE-2022-38478

(Security NEXT - 2022/08/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

生徒の個人情報を消費者金融に漏洩、教諭を懲戒処分 - 北海道
委託先で個人情報含むメールを誤送信、類似名の別団体へ - 名古屋市
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
コールセンターの再委託先でランサム被害 - カーシェアリングサービス
米当局、「SharePoint Server」「Excel」の脆弱性悪用に注意喚起
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
「Adobe ColdFusion」に悪用リスク高い脆弱性 - 早急に対応を
保険申込情報流出の可能性、外部から端末を不正操作か - 自動車販売店