Shoeisha Technology Media

CodeZine(コードジン)

特集ページ一覧

Firefox 3.0.8リリース
2つの重大なセキュリティ問題を修正

  • ブックマーク
  • LINEで送る
  • このエントリーをはてなブックマークに追加
2009/03/30 10:20

 Mozilla Foundationは3月27日、ウェブブラウザFirefox 3.0.8をリリースした。このバージョンはFirefox 3.0のメンテナンスリリースで、2つのセキュリティ問題に対応したもの。

 Mozilla Foundationは3月27日、ウェブブラウザFirefox 3.0.8をリリースした。このバージョンはFirefox 3.0のメンテナンスリリースで、2つのセキュリティ問題に対応したもの。新しい機能追加などはない。

 修正されたセキュリティ問題は「XSLトランスフォーメーションの脆弱性(MFSA 2009-12)」と「XULツリー要素を通じた任意のコード実行(MFSA 2009-13)」の2点で、いずれも重要度は「最高」となっている。なお後者の脆弱性は、3月16日~20日に開催されたセキュリティカンファレンス「CanSecWest 2009」のクラッキングコンテスト「Pwn2Own」においてNils氏が“ゼロデイ”で使用し、勝利に貢献した。

 
【関連リンク】
Mozilla Japan - Firefox 3.0.8 リリースノート
Firefox 3.0 セキュリティアドバイザリ
CanSecWest 2009 Pwn2Own Exploit and XSL Transform Vulnerability at Mozilla Security Blog

  • ブックマーク
  • LINEで送る
  • このエントリーをはてなブックマークに追加
All contents copyright © 2005-2019 Shoeisha Co., Ltd. All rights reserved. ver.1.5