Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ブラウザ「Firefox 141」が公開 - 脆弱性18件を解消

Mozilla Foundationは現地時間2025年7月22日、ウェブブラウザ「Firefox」の最新版「Firefox 141」をリリースした。複数の脆弱性を解消している。

今回のアップデートでは、あわせてCVEベースで18件の脆弱性に対応した。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性はなく、重要度が次に高い「高(High)」とされる脆弱性が6件含まれる。

具体的には、JITエンジン「IonMonkey」において64ビット値の下位32ビットのみがスタックに書き込まれる「CVE-2025-8027」や、メモリアドレスを誤って計算する「CVE-2025-8028」などに対応。

さらにメモリ処理に関連する脆弱性4件「CVE-2025-8034」「CVE-2025-8035」「CVE-2025-8040」「CVE-2025-8044」を修正している。

このほか、「中(Moderate)」とされる9件に対応。「Secure属性」のCookieが上書きされる「CVE-2025-8037」や、DNSリバインディングによりCORS制約が迂回される「CVE-2025-8036」を解消した。

(Security NEXT - 2025/07/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要
「Fleet」のWindows MDM登録に深刻な脆弱性 - 不正端末混入のおそれ
「NVIDIA Merlin Transformers4Rec」に脆弱性 - 権限昇格などのおそれ
ブラウザ「Chrome」のスクリプト処理に脆弱性 - 更新版を公開
ビデオ会議「Zoom」のオンプレミス製品に「クリティカル」脆弱性
WooCommerce向け2FAプラグインに脆弱性 - 認証回避のおそれ