Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox」「Thunderbird」にアップデート - ゼロデイ脆弱性に対応

「WebP」形式の画像処理に深刻な脆弱性が明らかとなった問題で、Mozilla Foundationは、「Firefox」や「Thunderbird」向けにセキュリティアップデートをリリースした。

「CVE-2023-4863」は、「WebP」形式の画像処理に明らかとなった脆弱性。ライブラリ「libwebp」に脆弱性は存在し、細工したファイルを開くとヒープバッファオーバーフローが生じるおそれがある。

Mozillaでは、同脆弱性の重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティング。「Firefox 117.0.1」「同ESR 102.15.1」「同ESR 115.2.1」「Thunderbird 102.15.1」「同115.2.2」にて修正を行った。

Appleのセキュリティエンジニアとトロント大学シチズンラボの研究者より報告を受けたとしており、他製品において脆弱性の悪用が確認されている

(Security NEXT - 2023/09/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

学習サイトで会員の個人情報が閲覧可能に - 京都府
イベント申込者の個人情報が閲覧可能に - 愛知県都市整備協会
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
「作業予約システム」で侵害、会員情報流出か - イエローハット
米政府の脆弱性悪用リスト、前週に11件登録 - 半数超は対応期限3日以内
先週注目された記事(2026年8月23日〜2026年8月29日)
「Langflow」に複数の深刻な脆弱性 - 修正版が公開
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
社内システムがランサム感染、個人情報流出の可能性 - ハンズHD
教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部