Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox 124.0.1」が公開、深刻な脆弱性2件を解消

Mozilla Foundationは、現地時間3月22日にブラウザのセキュリティアップデート「Firefox 124.0.1」を公開した。

同月19日にリリースした「Firefox 124」からわずか3日での緊急アップデートとなった。いずれも同じ研究者よりZero Day Initiativeを通じて報告を受けたという。

CVEベースで2件の脆弱性を修正しており、セキュリティアップデート全体の影響を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

「CVE-2024-29943」は、JavaScriptオブジェクトにおける域外メモリへのアクセスが可能となる脆弱性。重要度を「クリティカル」と評価した。

また「CVE-2024-29944」についても同じく重要度を「クリティカル」としている。特権オブジェクトにイベントハンドラを挿入し、親プロセスで任意のJavaScriptの実行を許可することが可能だという。モバイル版は同脆弱性の影響を受けない。

あわせて「CVE-2024-29944」を修正した延長サポート版「Firefox ESR 115.9.1」を提供している。

記事修正のお知らせ:当初の内容にくわえ、あわせて公開された延長サポート版の記載について追加しました

(Security NEXT - 2024/03/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Microsoft Edge」にセキュリティアップデート - 脆弱性2件を修正
市公開ファイル内に個人情報、コピペ操作で参照可能 - 日置市
受験者情報が長期間ネット公開、通常と異なる作業フローで - TAC
委託先で不正アクセス、個人情報流出の痕跡は確認されず - NECネクサ
郵便物を一時紛失、拾得物として回収 - 名古屋の郵便局
「Firefox」に複数脆弱性、アップデート公開 - 「クリティカル」との評価も
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
「PHP」に複数脆弱性 - 修正版「同8.5.1」など公開
先週注目された記事(2025年12月14日〜2025年12月20日)
WatchGuard製UTM「Firebox」のVPN脆弱性悪用に注意喚起 - 米当局