「Firefox 111」がリリース - 脆弱性13件を解消
Mozilla Foundationは、ブラウザの最新版となる「Firefox 111」をリリースした。複数の脆弱性を修正している。
今回のアップデートでは、Windowsネイティブの通知に対応するなど機能を強化したほか、あわせて13件の脆弱性に対処した。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
重要度が2番目に高い「高(High)」とされる脆弱性は7件。プライベートブラウジングモードにおいて、キャッシュがシステムへ漏洩するおそれがある脆弱性「CVE-2023-25750」やメモリ破壊の脆弱性などへ対処した。
またAndroid版のみ影響を受ける脆弱性として、確認なしに外部アプリを起動するおそれがある「CVE-2023-25749」や、フルスクリーン通知が非表示となるおそれがある「CVE-2023-25748」「CVE-2023-28159」を解消している。
のこる6件については、重要度が「中(Moderate)」とレーティングした。あわせて延長サポート版である「Firefox ESR 102.9」をリリースしており、6件の脆弱性に対応している。
「Firefox 111」にて修正された脆弱性は以下のとおり。
CVE-2023-25748
CVE-2023-25749
CVE-2023-25750
CVE-2023-25751
CVE-2023-25752
CVE-2023-28159
CVE-2023-28160
CVE-2023-28161
CVE-2023-28162
CVE-2023-28163
CVE-2023-28164
CVE-2023-28176
CVE-2023-28177
(Security NEXT - 2023/03/15 )
ツイート
関連リンク
PR
関連記事
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
モンベルのグローバルサイトに不正アクセス - 個人情報流出の可能性
カーシェアサービス「タイムズカー」、会員の個人情報が流出
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
「iOS 26.7.1」公開、脆弱性を修正 - 特定個人への攻撃で悪用か
日本郵便のサーバに不正アクセスか - 詳細は調査中
個人情報含む調査票が運送過程で所在不明に - 厚労省
事業所担当者向けの説明会連絡メールで誤送信 - 愛媛労働基準協会
教員5人のアカウントに不正アクセス、スパムの踏み台に - 日大
