「Firefox」や「Thunderbird」にアップデート - 深刻な脆弱性を修正
Mozilla Foundationは、ブラウザ「Firefox」やメーラー「Thunderbird」向けのアップデートをリリースした。他製品で悪用が確認されている深刻な脆弱性に対応している。
動画コーデックのライブラリ「libvpx」に判明した脆弱性「CVE-2023-5217」に対処したもの。悪意ある「VP8」コーデックのストリーミングを処理すると、ヒープペースのバッファオーバーフローが生じるおそれがある。
重要度は、4段階中もっとも高い「クリティカル(Critical)」とした。「Chrome」において同脆弱性が悪用されていることがすでに確認されている。
開発チームでは、「Firefox 118.0.1」や「Firefox ESR 115.3.1」「Thunderbird 115.3.1」をリリース。またAndroid向けに「Firefox Focus for Android 118.1」「Firefox for Android 118.1」を提供しており、利用者に注意を呼びかけている。
(Security NEXT - 2023/10/02 )
ツイート
PR
関連記事
「VMware vCenter」にDoS脆弱性 - アップデートをリリース
Instagramアカ乗っ取り、フォロワーにDM - ブライダル会社
海外拠点を直接支援するセキュサービスを拡充 - KDDIとラック
「PowerDNS Recursor」にDNSキャッシュポイズニングの脆弱性
「Cisco ISE」「PaperCut NG/MF」の脆弱性狙う攻撃に注意
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
サイトDBより個人情報流出の可能性 - リゾート施設運営会社
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県