Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox」「Thunderbird」にアップデート - ゼロデイ脆弱性に対応

「WebP」形式の画像処理に深刻な脆弱性が明らかとなった問題で、Mozilla Foundationは、「Firefox」や「Thunderbird」向けにセキュリティアップデートをリリースした。

「CVE-2023-4863」は、「WebP」形式の画像処理に明らかとなった脆弱性。ライブラリ「libwebp」に脆弱性は存在し、細工したファイルを開くとヒープバッファオーバーフローが生じるおそれがある。

Mozillaでは、同脆弱性の重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティング。「Firefox 117.0.1」「同ESR 102.15.1」「同ESR 115.2.1」「Thunderbird 102.15.1」「同115.2.2」にて修正を行った。

Appleのセキュリティエンジニアとトロント大学シチズンラボの研究者より報告を受けたとしており、他製品において脆弱性の悪用が確認されている

(Security NEXT - 2023/09/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

情報流出の可能性、影響範囲など調査 - 農業用温室メーカー
移送作業日と勘違い、歯科健診記録票を誤って廃棄 - 杉並区
研修案内メール誤送信で就農者のメアド流出 - 松山市
地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
「Cisco Secure Workload」に複数の深刻な脆弱性 - 修正版を提供
「Cisco Crosswork」にクリティカル脆弱性 - アップデートを公開
「MLflow」脆弱性の悪用を確認 - 米当局が注意喚起
Oracle、月例パッチを公開 - 900件以上の脆弱性に対処
Oracle、四半期定例パッチを公開 - のべ1449件の修正実施
「NetScaler ADC/Gateway」に認証回避の脆弱性 - 重要度「クリティカル」