Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox 124.0.1」が公開、深刻な脆弱性2件を解消

Mozilla Foundationは、現地時間3月22日にブラウザのセキュリティアップデート「Firefox 124.0.1」を公開した。

同月19日にリリースした「Firefox 124」からわずか3日での緊急アップデートとなった。いずれも同じ研究者よりZero Day Initiativeを通じて報告を受けたという。

CVEベースで2件の脆弱性を修正しており、セキュリティアップデート全体の影響を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

「CVE-2024-29943」は、JavaScriptオブジェクトにおける域外メモリへのアクセスが可能となる脆弱性。重要度を「クリティカル」と評価した。

また「CVE-2024-29944」についても同じく重要度を「クリティカル」としている。特権オブジェクトにイベントハンドラを挿入し、親プロセスで任意のJavaScriptの実行を許可することが可能だという。モバイル版は同脆弱性の影響を受けない。

あわせて「CVE-2024-29944」を修正した延長サポート版「Firefox ESR 115.9.1」を提供している。

記事修正のお知らせ:当初の内容にくわえ、あわせて公開された延長サポート版の記載について追加しました

(Security NEXT - 2024/03/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

勤務時間に60時間以上に私的ネット閲覧、副校長処分 - 横浜市
エンプラサーバなどに採用されるAMI製「BMC」にRCE脆弱性
KDDIのホームゲートウェイ「HGW-BL1500HM」に複数脆弱性
インスタアカウントが乗っ取り被害 - 泉大津市のホテル
VPN経由でランサム攻撃、情報の外部公開を確認 - ベル・データ
ネットワーク設定変更で不備、個人情報流出の可能性 - ファストリ
「FortiOS」脆弱性や不正コード混入「Githubアクション」の悪用に注意喚起 - 米政府
SAP、3月の月例パッチを公開 - 新規アドバイザリ21件を公開
Google製脆弱性スキャナの最新版「OSV-Scanner 2.0.0」が公開
サーバ製品「HPE Cray XD670」の管理ソフトに深刻な脆弱性