「Firefox 110」が公開 - 脆弱性19件を解消、GPUサンドボックスを有効化
Mozilla Foundationは、ブラウザの最新版となる「Firefox 110」をリリースした。機能強化のほか、19件の脆弱性を解消したという。
今回のアップデートでは、Windowsにおいて「GPUサンドボックス」を有効化したほか、サードパーティのモジュールに対する制御を強化。またデータのインポートに対応するブラウザの種類を拡充した。
さらにこうした機能強化にくわえて、19件の脆弱性を修正。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
重要度が2番目に高い「高(High)」とされる脆弱性は10件。解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2023-25735」「CVE-2023-25739」のほか、ブラウザのフルスクリーンモードによって制御を奪われ、なりすましなどに悪用されるおそれがある「CVE-2023-25730」やメモリ処理におけるバグなどを修正している。
さらに重要度が1段階低い「中(Moderate)」とされる4件や、「低(Low)」とされる5件を修正した。あわせて14件の脆弱性へ対処した延長サポート版「Firefox ESR 102.8」をリリースしている。
「Firefox 110」にて修正された脆弱性は以下のとおり。
CVE-2023-0767
CVE-2023-25728
CVE-2023-25729
CVE-2023-25730
CVE-2023-25731
CVE-2023-25732
CVE-2023-25733
CVE-2023-25734
CVE-2023-25735
CVE-2023-25736
CVE-2023-25737
CVE-2023-25738
CVE-2023-25739
CVE-2023-25740
CVE-2023-25741
CVE-2023-25742
CVE-2023-25743
CVE-2023-25744
CVE-2023-25745
(Security NEXT - 2023/02/15 )
ツイート
関連リンク
PR
関連記事
除草工事委託先への安全講習会案内メールで誤送信 - 茨城県
ITインフラ監視ツール「Pandora FMS」に脆弱性 - アップデートで修正
「Active! mail 6」に「XSS」や「CSRF」脆弱性 - 修正版へ更新を
若年層向けアジアCTF大会「ACSC 2025」が8月開催 - 世界大会は東京
ランサム被害でデータ暗号化、原因など調査 - 新興プラスチックス
ポケモングッズ通販サイトにPWリスト攻撃 - 一部で会員情報改ざんも
「PHP」に複数脆弱性 - セキュリティリリースが公開
ブラウザ「Chrome」の「Cookie暗号化保護」を破壊する「C4攻撃」
大音量で煽る「サポート詐欺」の被害、端末内部に学生情報 - 名大
メール送信した資料に物件オーナーの個人情報 - 長谷工ライブネット