Mozilla、「Thunderbird」にアップデート - ゼロデイ脆弱性を解消
Mozilla Foundationは、メーラー「Thunderbird」に深刻な脆弱性が明らかになったとしてアップデートを呼びかけた。すでに悪用も確認されている。
アニメーションタイムラインの処理に判明した解放後のメモリを使用する「Use After Free」の脆弱性「CVE-2024-9680」の影響を受けることを明らかにしたもの。コンテンツのプロセスにおいてコードを実行されるおそれがあるという。
先にウェブブラウザ「Firefox」が同脆弱性の影響を受けることが公表されており、脆弱性を悪用する攻撃も確認されているという。
メール読み取り時にスクリプトは無効化されており、「Thunderbird」でメールを介して脆弱性を悪用されることはないと説明。ただし、ブラウザなどを通じて開いた場合に悪用されるおそれがある。
開発チームでは、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティング。米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)による共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」と評価されている。
「Thunderbird 131.0.1」「同128.3.1」「同115.16.0」にて修正されており、アップデートが呼びかけられている。
(Security NEXT - 2024/10/15 )
ツイート
関連リンク
PR
関連記事
学校で図書の貸出情報含むUSBメモリを紛失 - 関市
海外子会社でM365に不正アクセス、スパムの踏み台に - TEIKOKU
委託業者がメール誤送信、児童の保護者のメアド流出 - 大阪市
グループ会社2社でランサム被害 - 青山財産ネットワークス
「Ivanti Neurons for ITSM」に高リスク脆弱性 - 定例外パッチを公開
まもなく「Interop Tokyo 2026」が開催 - AI時代のインフラがテーマ
「Cloud Foundry UAA」にEC秘密鍵情報が漏洩するおそれ
米当局、「Oracle WebLogic Server」既知脆弱性の悪用に警鐘
「WebSphere App Server」に複数の深刻な脆弱性 - 暫定パッチ公開
教室内で保管した小学校の児童情報含む書類が所在不明 - 大阪市
