Mozilla、「Firefox 105」をリリース - 複数脆弱性を修正
Mozilla Foundationは、ブラウザの最新版となる「Firefox 105」をリリースした。機能強化やバグの修正にくわえて、複数の脆弱性を修正している。
今回のアップデートでは、CVEベースで7件の脆弱性を修正。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
重要度が2番目に高い「高(High)」とされる脆弱性は3件。メモリ破壊の脆弱性やURLパーサにおけるデータ競合、Feature Policyによる制限を回避される脆弱性などに対処した。
このほか、重要度「中(Medium)」とされる脆弱性、「低(Low)」とされる脆弱性それぞれ2件を修正している。
また「同105」とあわせて、延長サポート版である「Firefox ESR 102.3」をリリース。利用者へアップデートを呼びかけている。「同105」にて修正された脆弱性は以下のとおり。
CVE-2022-40956
CVE-2022-40957
CVE-2022-40958
CVE-2022-40959
CVE-2022-40960
CVE-2022-40961
CVE-2022-40962
(Security NEXT - 2022/09/21 )
ツイート
関連リンク
PR
関連記事
サーバに不正アクセス、侵害経路や影響を調査 - ソディック
役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町
卒業生宛の「進路だより」でメール誤送信 - 新潟県
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件
「OpenStack Mistral」に脆弱性 - API認証ユーザーがコード実行可能
