Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox 110」が公開 - 脆弱性19件を解消、GPUサンドボックスを有効化

Mozilla Foundationは、ブラウザの最新版となる「Firefox 110」をリリースした。機能強化のほか、19件の脆弱性を解消したという。

今回のアップデートでは、Windowsにおいて「GPUサンドボックス」を有効化したほか、サードパーティのモジュールに対する制御を強化。またデータのインポートに対応するブラウザの種類を拡充した。

さらにこうした機能強化にくわえて、19件の脆弱性を修正。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

重要度が2番目に高い「高(High)」とされる脆弱性は10件。解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2023-25735」「CVE-2023-25739」のほか、ブラウザのフルスクリーンモードによって制御を奪われ、なりすましなどに悪用されるおそれがある「CVE-2023-25730」やメモリ処理におけるバグなどを修正している。

さらに重要度が1段階低い「中(Moderate)」とされる4件や、「低(Low)」とされる5件を修正した。あわせて14件の脆弱性へ対処した延長サポート版「Firefox ESR 102.8」をリリースしている。

「Firefox 110」にて修正された脆弱性は以下のとおり。

CVE-2023-0767
CVE-2023-25728
CVE-2023-25729
CVE-2023-25730
CVE-2023-25731
CVE-2023-25732
CVE-2023-25733
CVE-2023-25734
CVE-2023-25735
CVE-2023-25736
CVE-2023-25737
CVE-2023-25738
CVE-2023-25739
CVE-2023-25740
CVE-2023-25741
CVE-2023-25742
CVE-2023-25743
CVE-2023-25744
CVE-2023-25745

(Security NEXT - 2023/02/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個人情報を6機関に誤送信、転送され規模が20倍超に - 岐阜県
報道記者が個人情報含む資料を一時紛失 - ABCテレビ
約40万件の個人情報が流出した可能性 - ニデック子会社
CrowdStrike導入したWindows端末の97%以上がオンラインに
Acronisのデータバックアップ用インフラ製品に深刻な脆弱性 - すでに悪用も
CrowdStrikeによる障害、約850万台に影響 - あらたな復旧方法も準備中
組込システムの検証テストツール「NI VeriStand」に複数脆弱性
SonicWall、「Blast-RADIUS」の緩和策でアドバイザリ
「Spring Cloud Data Flow」に深刻な脆弱性 - アップデートが公開
「BIND 9」の脆弱性、関連機関がアップデートを強く推奨