【IT】Firefox、JavaScriptの実行でPC乗っ取りされる脆弱性 すでに攻撃を確認


1 : サーバル ★ 2019/06/19(水) 10:51:37.47 ID:LArMzfF59

Firefoxに危険度最高の脆弱性で更新リリース、既に攻撃を確認
Mozillaが、Firefoxの緊急セキュリティアップデートをリリースした。危険度最高の脆弱性に対処する。既にこの脆弱性を悪用した攻撃が確認されており、至急アップデートするよう呼び掛けている。

[佐藤由紀子,ITmedia]
2019年6月19日
 Mozilla Foundationは6月18日(現地時間)、Webブラウザ「Firefox」のセキュリティアップデート「Firefox 67.0.3」と「Firefox ESR 60.7.1」をリリースした。危険度が最高の「Critical」の重大な脆弱性に対処する。この脆弱性を悪用した攻撃を既に確認したとしている。

 この脆弱性を悪用されると、ユーザーが悪意あるWebページにアクセスすると攻撃者にPCを乗っ取られる恐れがある。米国土安全保障省も公式サイトでアップデートを呼び掛けている。

 MozillaはSecurity Advisoryで「Array.popの問題により、JavaScriptを操作する際に脆弱性が発生する可能性がある。この脆弱性を悪用するとシステムのクラッシュが可能。既にこの脆弱性を悪用する標的型攻撃を確認している」と説明している。

firefox 1
 この脆弱性は、米GoogleのGoogle Project Zeroと米Coinbaseのセキュリティチームが報告した。

 Firefoxの更新は[≡]→[ヘルプ]→[Firefoxについて]をクリックして更新を確認することで可能だ。

https://www.itmedia.co.jp/news/spv/1906/19/news060.html

[元スレ]http://asahi.5ch.net/test/read.cgi/newsplus/1560909097/


84 : 名無しさん@1周年 2019/06/19(水) 12:35:04.61 ID:JHuaio6P0

>>1
今になって気づいただけだろ。
ということは既に悪用されていたんだよな。

2 : 名無しさん@1周年 2019/06/19(水) 10:52:40.31 ID:WYEGBxcR0

アップデートすればいいだけ

4 : 名無しさん@1周年 2019/06/19(水) 10:52:57.86 ID:4orzLtE80

今朝の更新これだったのか。

7 : 名無しさん@1周年 2019/06/19(水) 10:54:57.12 ID:imWPjMKq0

今確認したら67.0.2だったわ

10 : 名無しさん@1周年 2019/06/19(水) 10:56:17.57 ID:ggB4xM+20

おれのNetscape Navigatorはどこへ行ってしもたん?

13 : 名無しさん@1周年 2019/06/19(水) 10:59:50.87 ID:PS5qeVe40

こないだのプラグイン全滅といいトラブル多いな、NCSA Mozaic最強

16 : 名無しさん@1周年 2019/06/19(水) 11:04:26.97 ID:9C+O016i0

もうクソFOXなんか使ってねーよ
あれだけ痒いところに手が届くような最高のアドオンが一杯あったのに、
その良作アドオンがほぼ使えなくなった今のFirefoxには価値はない

18 : 名無しさん@1周年 2019/06/19(水) 11:07:43.35 ID:pi2+3zM20

>>16

ワイはwaterfoxに変えたよ。腐った火狐を使い続ける奴の気が知れんね。

17 : 名無しさん@1周年 2019/06/19(水) 11:06:35.27 ID:Thq09DJW0

googleChromeが嬉ションしながら宣伝するスレ



20 : 名無しさん@1周年 2019/06/19(水) 11:09:07.63 ID:dXPg8wVD0

(´・ω・`)水狐のほうは大丈夫なん?

23 : 名無しさん@1周年 2019/06/19(水) 11:12:24.57 ID:DeN4E1U60

おれもfirefoxはアドオンがだめでつかってないわ

24 : 名無しさん@1周年 2019/06/19(水) 11:13:20.97 ID:IfothCpF0

Android版は?

29 : 名無しさん@1周年 2019/06/19(水) 11:16:35.80 ID:lr2ZjyDq0

一時期はIE系駆逐してブラウザの王になりそうだったのに

33 : 名無しさん@1周年 2019/06/19(水) 11:34:54.26 ID:nEicNqf60

そういや週明けから政府が調べたウイルス罹患やら脆弱なシステムやらを
個別に指摘する連絡を始めるとかニュースになってたけど、やってるのかね

41 : 名無しさん@1周年 2019/06/19(水) 11:45:00.16 ID:AOh0kMWo0

javascriptなんてどうしても必要なとき以外はオフにしておくべきものだろ

42 : 名無しさん@1周年 2019/06/19(水) 11:45:09.87 ID:rQGutB9e0

セキュリティ向上のために過去のアドオン捨てたんじゃないのかよー

45 : 名無しさん@1周年 2019/06/19(水) 11:49:16.67 ID:+Q3bWoXA0

クソ重くても便利なアドオンを使えるからFirefox使ってるのに
アップデートしたらアドオン使えなくなるし、どうしろと?
というか使わないのが一番って結論に達するわけだが

62 : 名無しさん@1周年 2019/06/19(水) 11:59:28.94 ID:8aLFzy6t0

とはいえchromeもイマイチなんだよなあ
何か良いブラウザは無いもんかね
メモリ食い過ぎだしカスタマイズ性今ひとつだし

70 : 名無しさん@1周年 2019/06/19(水) 12:08:15.65 ID:FmipomG80

最近、クラッシュしまくりなんだが。

71 : 名無しさん@1周年 2019/06/19(水) 12:13:02.32 ID:EG1v5WRC0

ただのスクリプトでシステム乗っ取れるとか、OS自体に問題があるのでは。

You may also like...

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です