Mozilla、「Firefox 105」をリリース - 複数脆弱性を修正
Mozilla Foundationは、ブラウザの最新版となる「Firefox 105」をリリースした。機能強化やバグの修正にくわえて、複数の脆弱性を修正している。
今回のアップデートでは、CVEベースで7件の脆弱性を修正。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
重要度が2番目に高い「高(High)」とされる脆弱性は3件。メモリ破壊の脆弱性やURLパーサにおけるデータ競合、Feature Policyによる制限を回避される脆弱性などに対処した。
このほか、重要度「中(Medium)」とされる脆弱性、「低(Low)」とされる脆弱性それぞれ2件を修正している。
また「同105」とあわせて、延長サポート版である「Firefox ESR 102.3」をリリース。利用者へアップデートを呼びかけている。「同105」にて修正された脆弱性は以下のとおり。
CVE-2022-40956
CVE-2022-40957
CVE-2022-40958
CVE-2022-40959
CVE-2022-40960
CVE-2022-40961
CVE-2022-40962
(Security NEXT - 2022/09/21 )
ツイート
関連リンク
PR
関連記事
レンタルサーバ設備で侵害、サービスを一時停止 - NTTスマートコネクト
eギフトサービスのシステムが侵害、不正交換も - 全日空商事
「Next.js」に複数の深刻な脆弱性 - リリース予定を前倒し
米当局、「Gitea」のRCE脆弱性に注意喚起 - 悪用確認
Google、「Chrome 152」をリリース - 脆弱性327件を修正
SonicWallのLinux向けVPNクライアントに複数の脆弱性
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「Veeam ONE」にアップデート - クリティカル脆弱性を解消
「Chrome」が「クリティカル」含む脆弱性7件を修正
「Adobe Campaign Classic」に深刻な脆弱性3件 - 早急に更新を
