ブラウザ最新版「Firefox 132」がリリース - 複数の脆弱性を解消
Mozilla Foundationは現地時間10月29日、ブラウザの最新版「Firefox 132」をリリースした。複数の脆弱性を修正している。
今回のアップデートでは、CVEベースで11件の脆弱性を解消した。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
重要度が上から2番目にあたる「高(high)」とされる脆弱性は2件。信頼されたサイトの権限が不正なサイトのオブジェクトに漏洩する「CVE-2024-10458」や、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2024-10459」などが判明した。
そのほか「中(Moderate)」とされる6件や、「低(Low)」とされる3件に対応したことを明らかにしている。
あわせて延長サポート版「Firefox ESR 128.4」「同115.17」を提供しており、それぞれ10件、3件の脆弱性に対処した。
「Firefox 132」で修正された脆弱性は以下のとおり。
CVE-2024-10458
CVE-2024-10459
CVE-2024-10460
CVE-2024-10461
CVE-2024-10462
CVE-2024-10463
CVE-2024-10464
CVE-2024-10465
CVE-2024-10466
CVE-2024-10467
CVE-2024-10468
(Security NEXT - 2024/10/30 )
ツイート
関連リンク
PR
関連記事
ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
