Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox 109」、脆弱性10件を修正 - セキュリティ強化も

Mozilla Foundationは、ブラウザの最新版となる「Firefox 109」をリリースした。機能強化のほか、複数の脆弱性に対処している。

今回のアップデートでは、複数の機能強化を実施。Windowsのメディア再生ユーティリティにおいて「Arbitrary Code Guard」によるエクスプロイトの保護機能を有効化した。

さらに10件の脆弱性に対処。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

2番目に重要度が高い「高(High)」とされる脆弱性は4件。メモリに関する脆弱性「CVE-2023-23605」「CVE-2023-23606」のほか、任意のファイルが読み込むおそれがある脆弱性「CVE-2023-23597」「CVE-2023-23598」に対応した。

重要度が1段階低い「中(Moderate)」の脆弱性4件、もっとも低い「低(Low)」とされる脆弱性2件についても解消。あわせて8件の脆弱性に対処した延長サポート版「Firefox ESR 102.7」を提供している。

「Firefox 109」にて修正された脆弱性は以下のとおり。

CVE-2023-23597
CVE-2023-23598
CVE-2023-23599
CVE-2023-23600
CVE-2023-23601
CVE-2023-23602
CVE-2023-23603
CVE-2023-23604
CVE-2023-23605
CVE-2023-23606

(Security NEXT - 2023/01/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サイクリングイベント参加者へのお礼メールで誤送信 - 栄村
サイトPWなど含む子育て家庭訪問事業の案内を誤送付 - 足立区
複数ECサイトで個人情報流出か、営業は再開 - ユニバーサルミュージック
「SonicWall SMA 100」シリーズに脆弱性 - アップデートが公開
「Progress Flowmon」に脆弱性 - 10月の複数アップデートで修正
WP向けプラグイン「Contact Form CFDB7」に深刻な脆弱性
サイト掲載ファイルに個人情報、紙媒体チェックで気づかず - 一関市
業務用PCが所在不明、端末入替時に紛失か - 日特建設
業務用PCから個人情報流出か、詳細を調査 - JRバス関東
Apple、「iOS 26.1」「iPadOS 26.1」を公開 - 56件の脆弱性を解消