Mozilla、「Thunderbird」にアップデート - ゼロデイ脆弱性を解消
Mozilla Foundationは、メーラー「Thunderbird」に深刻な脆弱性が明らかになったとしてアップデートを呼びかけた。すでに悪用も確認されている。
アニメーションタイムラインの処理に判明した解放後のメモリを使用する「Use After Free」の脆弱性「CVE-2024-9680」の影響を受けることを明らかにしたもの。コンテンツのプロセスにおいてコードを実行されるおそれがあるという。
先にウェブブラウザ「Firefox」が同脆弱性の影響を受けることが公表されており、脆弱性を悪用する攻撃も確認されているという。
メール読み取り時にスクリプトは無効化されており、「Thunderbird」でメールを介して脆弱性を悪用されることはないと説明。ただし、ブラウザなどを通じて開いた場合に悪用されるおそれがある。
開発チームでは、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティング。米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)による共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」と評価されている。
「Thunderbird 131.0.1」「同128.3.1」「同115.16.0」にて修正されており、アップデートが呼びかけられている。
(Security NEXT - 2024/10/15 )
ツイート
関連リンク
PR
関連記事
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
個人情報含む書類を民生委員の家族が誤廃棄 - 富津市
個人情報や非開示情報含むUSBメモリを紛失 - 医薬品医療機器総合機構
SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
