「Firefox 147」を公開、脆弱性16件を修正 - 「クリティカル」も
Mozilla Foundationは現地時間2026年1月13日、ブラウザの最新版「Firefox 147」を公開した。複数の脆弱性に対応している。
今回のアップデートでは、AMD製GPUを搭載したシステムにおける動画再生のパフォーマンスが向上したほか、Apple Siliconプロセッサを搭載したmacOSにおいて次期APIとなる「WebGPU」をサポートした。
さらに「セーフブラウジングV5プロトコル」におけるローカルリストモードへの移行など機能強化を行ったほか、CVEベースであわせて16件の脆弱性に対応している。
具体的には、重要度が「高(High)」とされる脆弱性7件を修正。セキュリティコンポーネントにおいて「DOM」の緩和策をバイパスされるおそれがある「CVE-2026-0877」、画像処理コンポーネントにおいてサンドボックスを回避されるおそれがある「CVE-2026-0878」「CVE-2026-0879」「CVE-2026-0880」に対処した。
メッセージングシステムのコンポーネントにおけるサンドボックスを回避される「CVE-2026-0881」や、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2026-0882」、メモリ破壊の脆弱性「CVE-2026-0891」を修正している。
(Security NEXT - 2026/01/14 )
ツイート
関連リンク
PR
関連記事
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
米当局、「SharePoint Server」「Excel」の脆弱性悪用に注意喚起
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
「Adobe ColdFusion」に悪用リスク高い脆弱性 - 早急に対応を
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を

