「Firefox 104」が公開に - 脆弱性6件に対処
Mozilla Foundationは、ブラウザのアップデート「Firefox 104」をリリースし、複数の脆弱性を解消した。拡張サポート版のアップデートも実施している。
「Firefox 104」では、機能強化やバグの修正のほか、CVEベースで6件の脆弱性を修正。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
重要度が次に高い「高(High)」とされる脆弱性は4件。メモリに関する脆弱性や、「XSLT」の処理に関する脆弱性を解消した。のこる2件については重要度がもっとも低い「低(Low)」とレーティングされている。
また「同104」の公開とあわせて、延長サポート版「Firefox ESR 91.13」「同102.2」をリリースし、利用者へアップデートを呼びかけている。
「同104」にて修正された脆弱性は以下のとおり。
CVE-2022-38472
CVE-2022-38473
CVE-2022-38474
CVE-2022-38475
CVE-2022-38477
CVE-2022-38478
(Security NEXT - 2022/08/26 )
ツイート
関連リンク
PR
関連記事
生徒の個人情報を消費者金融に漏洩、教諭を懲戒処分 - 北海道
委託先で個人情報含むメールを誤送信、類似名の別団体へ - 名古屋市
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
コールセンターの再委託先でランサム被害 - カーシェアリングサービス
米当局、「SharePoint Server」「Excel」の脆弱性悪用に注意喚起
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
「Adobe ColdFusion」に悪用リスク高い脆弱性 - 早急に対応を
保険申込情報流出の可能性、外部から端末を不正操作か - 自動車販売店
