「Firefox」にゼロデイ脆弱性 - 緊急アップデートが公開
Mozilla Foundationは、ウェブブラウザ「Firefox」に深刻な脆弱性が明らかになったとしてアップデートをリリースした。延長サポート版も影響を受ける。
現地時間10月9日にセキュリティアドバイザリを公開したもの。アドバイザリの公開時点ですでに脆弱性を悪用する攻撃が確認されており、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
具体的には、解放後のメモリを使用する「Use After Free」の脆弱性「CVE-2024-9680」が判明した。
同脆弱性はアニメーションタイムラインの処理に存在しており、悪用することによりコンテンツのプロセスでコードを実行することが可能となる。
脆弱性の判明を受けて、アップデートとなる「Firefox 131.0.2」および、延長サポート版「Firefox ESR 115.16.1」「Firefox ESR 128.3.1」をリリース。利用者に注意を呼びかけている。
(Security NEXT - 2024/10/10 )
ツイート
関連リンク
PR
関連記事
「MS Edge」にアップデート - 「V8」の脆弱性を解消
サカタのタネにサイバー攻撃 - 侵入痕跡を確認
「IBM AIX」のNIM関連機能に深刻な脆弱性 - アップデートで修正
先週注目された記事(2025年11月9日〜2025年11月15日)
米当局、「FortiWeb」の脆弱性悪用に注意喚起
「FortiWeb」に深刻な脆弱性 - すでに攻撃も
アスクル子会社の受託物流サービス、取引先情報流出の可能性
「ぶちエコサポーター」研修会の参加者宛メールで誤送信 - 山口県
誤って資料を持ち帰り紛失、住民が商業施設で拾得 - 新潟県
従業員個人PCがマルウェア感染、業務用認証情報が流出 - QUICK
