Firefox 67.0.3がリリース - 深刻な脆弱性を修正する緊急セキュリティ更新

S 20190619 90259

Mozillaは6月18日(現地時間)、Firefoxブラウザの最新版「Firefox 67.0.3」をリリースしました(英語版リリースノートThe VergeLifehacker)、最新版へはFirefoxのソフトウェア更新機能(「Firefox > Firefoxについて」から)を利用してアップデートすることができます。

Firefox 67.0.3はFirefox 67に存在するセキュリティ脆弱性を修正するものとなっています。

脆弱性の内容は「Array.popの問題により、JavaScriptオブジェクトを操作する際に型の混乱の脆弱性が発生する可能性があります。 これは悪用可能なクラッシュを可能とします。この欠陥を悪用する標的型攻撃を認識しています。」というもの。

具体的な攻撃方法は掲載されていませんが、Firefoxをクラッシュさせたり、悪意のあるコードをPC上に展開することができるWebサイトにユーザーを誘導するなど、さまざまな悪用が可能な模様です。

不具合は長期サポート版の「Firefox ESR」にも影響し、これを修正する「Firefox ESR 60.7.1」も公開されています。Firefoxユーザーは早急に最新版に更新したほうが良さそうです。

S icon タイトル Mozilla Firefox
公式サイト http://mozilla.jp/firefox/
ソフトアンテナ https://www.softantenna.com/softwares/2218-mozilla-firefox
説明 MozillaプロジェクトによるWebブラウザ。

スポンサーリンク