ニュース
Firefox 41の更新版公開、深刻な脆弱性を修正
最新版の「Firefox 41.0.2」ではセキュリティ研究者から指摘されたクロスオリジン制限回避の脆弱性を修正した。
米Mozilla Foundationは10月15日、Webブラウザ「Firefox 41」(安定版)のアップデートを公開し、深刻な脆弱性に対処したことを明らかにした。
Mozillaのセキュリティ情報によると、最新版の「Firefox 41.0.2」ではセキュリティ研究者から指摘されたクロスオリジン制限回避の脆弱性を修正した。fetch() APIによるクロスオリジンリソース共有(CORS)仕様の実装に問題があり、悪質なページから他の配信元にある機密データにアクセスされる恐れがあるという。危険度は4段階で上から2番目の「高」に分類している。
Firefoxは9月22日に安定版のバージョン41と、延長サポート版のESR 38.3が公開され、この時点で多数の脆弱性が修正されていた。
関連記事
- Google、「Chrome 46」安定版を公開 4件の危険度「高」を含む24件のセキュリティ問題を修正
GoogleのWebブラウザ「Chrome」の最新版となる「Chrome 46.0.2490.71」では危険度「高」4件を含む計24件のセキュリティ問題を修正した。 - cookieの仕組みを突く新手の攻撃も、セキュリティ機関が注意喚起
ほとんどのWebブラウザでは、HTTPリクエスト経由で設定されたcookieによってリモートの攻撃者にHTTPSを迂回され、セッション情報を取得される恐れがある。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.