Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox」や「Thunderbird」にアップデート - 深刻な脆弱性を修正

Mozilla Foundationは、ブラウザ「Firefox」やメーラー「Thunderbird」向けのアップデートをリリースした。他製品で悪用が確認されている深刻な脆弱性に対応している。

動画コーデックのライブラリ「libvpx」に判明した脆弱性「CVE-2023-5217」に対処したもの。悪意ある「VP8」コーデックのストリーミングを処理すると、ヒープペースのバッファオーバーフローが生じるおそれがある。

重要度は、4段階中もっとも高い「クリティカル(Critical)」とした。「Chrome」において同脆弱性が悪用されていることがすでに確認されている。

開発チームでは、「Firefox 118.0.1」や「Firefox ESR 115.3.1」「Thunderbird 115.3.1」をリリース。またAndroid向けに「Firefox Focus for Android 118.1」「Firefox for Android 118.1」を提供しており、利用者に注意を呼びかけている。

(Security NEXT - 2023/10/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

シンポジウム案内メール誤送信、メアド流出 - 会津若松市
「Triton Inference Server」や「ChatRTX」の脆弱性を修正 - NVIDIA
チーム医療の書類を一時紛失、駅ビルで拾得 - 横市大付属病院
WordPress向け学習管理プラグインにSQLインジェクションの脆弱性
都内中小企業を対象としたセキュ対策助成金の募集がスタート
ランサムウェア「Black Basta」に注意 - 500超の組織で被害、医療機関も
ゼロデイ脆弱性を修正した「Microsoft Edge」のアップデートが公開
先週注目された記事(2024年5月5日〜2024年5月11日)
X線読影システムのランサム被害、VPN経由で侵入 - 埼玉県健康づくり事業団
小学校と中学校で個人情報の紛失が判明 - 尼崎市