セキュリティアップデート「Firefox 147.0.2」が公開
Mozilla Foundationは、ウェブブラウザ「Firefox」のセキュリティアップデートとなる「Firefox 147.0.2」を公開した。
現地時間2026年1月27日にセキュリティアドバイザリを公開し、2件の脆弱性「CVE-2026-24869」「CVE-2026-24868」に対処したことを明らかにした。
「CVE-2026-24869」は、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性。レイアウト処理においてスクロールやオーバーフローを扱うコンポーネントに確認された。重要度は4段階中、上から2番目にあたる「高(High)」とした。
一方「CVE-2026-24868」は、プライバシー保護機能の「Anti-Tracking」コンポーネントに判明した脆弱性。対策を回避されるおそれがあり、重要度を「中(Moderate)」とレーティングしている。
(Security NEXT - 2026/01/28 )
ツイート
関連リンク
PR
関連記事
「GitLab」「ConnectWise」の脆弱性攻撃が発生 - 米当局が注意喚起
リモートアクセス製品「ConnectWise ScreenConnect」に深刻な脆弱性
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
「Citrix Workspace app for Windows」に2件の脆弱性
Cisco、9月16日にセキュリティアドバイザリを公開予定
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
