Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox 110」が公開 - 脆弱性19件を解消、GPUサンドボックスを有効化

Mozilla Foundationは、ブラウザの最新版となる「Firefox 110」をリリースした。機能強化のほか、19件の脆弱性を解消したという。

今回のアップデートでは、Windowsにおいて「GPUサンドボックス」を有効化したほか、サードパーティのモジュールに対する制御を強化。またデータのインポートに対応するブラウザの種類を拡充した。

さらにこうした機能強化にくわえて、19件の脆弱性を修正。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

重要度が2番目に高い「高(High)」とされる脆弱性は10件。解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2023-25735」「CVE-2023-25739」のほか、ブラウザのフルスクリーンモードによって制御を奪われ、なりすましなどに悪用されるおそれがある「CVE-2023-25730」やメモリ処理におけるバグなどを修正している。

さらに重要度が1段階低い「中(Moderate)」とされる4件や、「低(Low)」とされる5件を修正した。あわせて14件の脆弱性へ対処した延長サポート版「Firefox ESR 102.8」をリリースしている。

「Firefox 110」にて修正された脆弱性は以下のとおり。

CVE-2023-0767
CVE-2023-25728
CVE-2023-25729
CVE-2023-25730
CVE-2023-25731
CVE-2023-25732
CVE-2023-25733
CVE-2023-25734
CVE-2023-25735
CVE-2023-25736
CVE-2023-25737
CVE-2023-25738
CVE-2023-25739
CVE-2023-25740
CVE-2023-25741
CVE-2023-25742
CVE-2023-25743
CVE-2023-25744
CVE-2023-25745

(Security NEXT - 2023/02/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
住民の個人情報を議員に漏洩した職員2人を懲戒処分 - 吉野町
学生向けシステム内に不正ファイル、個人情報流出の可能性も - 帝塚山学院大
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
危険物取扱者試験講習会の案内メールで誤送信 - 薩摩川内市
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み