Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Mozilla、「Thunderbird」にアップデート - ゼロデイ脆弱性を解消

Mozilla Foundationは、メーラー「Thunderbird」に深刻な脆弱性が明らかになったとしてアップデートを呼びかけた。すでに悪用も確認されている。

アニメーションタイムラインの処理に判明した解放後のメモリを使用する「Use After Free」の脆弱性「CVE-2024-9680」の影響を受けることを明らかにしたもの。コンテンツのプロセスにおいてコードを実行されるおそれがあるという。

先にウェブブラウザ「Firefox」が同脆弱性の影響を受けることが公表されており、脆弱性を悪用する攻撃も確認されているという。

メール読み取り時にスクリプトは無効化されており、「Thunderbird」でメールを介して脆弱性を悪用されることはないと説明。ただし、ブラウザなどを通じて開いた場合に悪用されるおそれがある。

開発チームでは、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティング。米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)による共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」と評価されている。

「Thunderbird 131.0.1」「同128.3.1」「同115.16.0」にて修正されており、アップデートが呼びかけられている。

(Security NEXT - 2024/10/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
複数顧客にフィッシングメール、注文情報が流出か - 酒類販売事業者
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大
廃棄文書の不正持出で職員処分、裏面に小説コピー - 長泉町
IPA、「東北サイバーセキュリティシンポジウム2026」を開催 - 机上演習なども
「NCA Annual Conference 2026」が12月に開催 - AI時代のCSIRTを議論
印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
殺虫剤通販サイトに不正アクセス - 個人情報流出の可能性