Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox 104」が公開に - 脆弱性6件に対処

Mozilla Foundationは、ブラウザのアップデート「Firefox 104」をリリースし、複数の脆弱性を解消した。拡張サポート版のアップデートも実施している。

「Firefox 104」では、機能強化やバグの修正のほか、CVEベースで6件の脆弱性を修正。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

重要度が次に高い「高(High)」とされる脆弱性は4件。メモリに関する脆弱性や、「XSLT」の処理に関する脆弱性を解消した。のこる2件については重要度がもっとも低い「低(Low)」とレーティングされている。

また「同104」の公開とあわせて、延長サポート版「Firefox ESR 91.13」「同102.2」をリリースし、利用者へアップデートを呼びかけている。

「同104」にて修正された脆弱性は以下のとおり。

CVE-2022-38472
CVE-2022-38473
CVE-2022-38474
CVE-2022-38475
CVE-2022-38477
CVE-2022-38478

(Security NEXT - 2022/08/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

環境省公開ファイルに経産省の個人情報 - 同一委託先でデータ混入
「GitLab」にセキュリティアップデート - 複数脆弱性を修正
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
「Cisco Catalyst SD-WAN」に深刻な脆弱性 - すでに悪用も
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も
「LANSCOPE エンドポイントマネージャー」に深刻なRCE脆弱性
ファイル転送製品「SolarWinds Serv-U」に複数RCE脆弱性
生徒の個人情報を飲酒後に紛失、中学校教諭を処分 - 川崎市
支援事業補助金の募集メールで誤送信 - 香川県観光協会
フィッシングサイトの撲滅競技 - 2週間で2828件をテイクダウン