【IT】Firefox、JavaScriptの実行でPC乗っ取りされる脆弱性 すでに攻撃を確認
1 : サーバル ★ 2019/06/19(水) 10:51:37.47 ID:LArMzfF59
Firefoxに危険度最高の脆弱性で更新リリース、既に攻撃を確認
Mozillaが、Firefoxの緊急セキュリティアップデートをリリースした。危険度最高の脆弱性に対処する。既にこの脆弱性を悪用した攻撃が確認されており、至急アップデートするよう呼び掛けている。
Mozillaが、Firefoxの緊急セキュリティアップデートをリリースした。危険度最高の脆弱性に対処する。既にこの脆弱性を悪用した攻撃が確認されており、至急アップデートするよう呼び掛けている。
[佐藤由紀子,ITmedia]
2019年6月19日
Mozilla Foundationは6月18日(現地時間)、Webブラウザ「Firefox」のセキュリティアップデート「Firefox 67.0.3」と「Firefox ESR 60.7.1」をリリースした。危険度が最高の「Critical」の重大な脆弱性に対処する。この脆弱性を悪用した攻撃を既に確認したとしている。
この脆弱性を悪用されると、ユーザーが悪意あるWebページにアクセスすると攻撃者にPCを乗っ取られる恐れがある。米国土安全保障省も公式サイトでアップデートを呼び掛けている。
MozillaはSecurity Advisoryで「Array.popの問題により、JavaScriptを操作する際に脆弱性が発生する可能性がある。この脆弱性を悪用するとシステムのクラッシュが可能。既にこの脆弱性を悪用する標的型攻撃を確認している」と説明している。
firefox 1
この脆弱性は、米GoogleのGoogle Project Zeroと米Coinbaseのセキュリティチームが報告した。
Firefoxの更新は[≡]→[ヘルプ]→[Firefoxについて]をクリックして更新を確認することで可能だ。
[元スレ]http://asahi.5ch.net/test/read.cgi/newsplus/1560909097/
84 : 名無しさん@1周年 2019/06/19(水) 12:35:04.61 ID:JHuaio6P0
>>1
今になって気づいただけだろ。
ということは既に悪用されていたんだよな。
今になって気づいただけだろ。
ということは既に悪用されていたんだよな。
2 : 名無しさん@1周年 2019/06/19(水) 10:52:40.31 ID:WYEGBxcR0
アップデートすればいいだけ
4 : 名無しさん@1周年 2019/06/19(水) 10:52:57.86 ID:4orzLtE80
今朝の更新これだったのか。
7 : 名無しさん@1周年 2019/06/19(水) 10:54:57.12 ID:imWPjMKq0
今確認したら67.0.2だったわ
10 : 名無しさん@1周年 2019/06/19(水) 10:56:17.57 ID:ggB4xM+20
おれのNetscape Navigatorはどこへ行ってしもたん?
13 : 名無しさん@1周年 2019/06/19(水) 10:59:50.87 ID:PS5qeVe40
こないだのプラグイン全滅といいトラブル多いな、NCSA Mozaic最強
16 : 名無しさん@1周年 2019/06/19(水) 11:04:26.97 ID:9C+O016i0
もうクソFOXなんか使ってねーよ
あれだけ痒いところに手が届くような最高のアドオンが一杯あったのに、
その良作アドオンがほぼ使えなくなった今のFirefoxには価値はない
あれだけ痒いところに手が届くような最高のアドオンが一杯あったのに、
その良作アドオンがほぼ使えなくなった今のFirefoxには価値はない
18 : 名無しさん@1周年 2019/06/19(水) 11:07:43.35 ID:pi2+3zM20
>>16
ワイはwaterfoxに変えたよ。腐った火狐を使い続ける奴の気が知れんね。
17 : 名無しさん@1周年 2019/06/19(水) 11:06:35.27 ID:Thq09DJW0
googleChromeが嬉ションしながら宣伝するスレ
20 : 名無しさん@1周年 2019/06/19(水) 11:09:07.63 ID:dXPg8wVD0
(´・ω・`)水狐のほうは大丈夫なん?
23 : 名無しさん@1周年 2019/06/19(水) 11:12:24.57 ID:DeN4E1U60
おれもfirefoxはアドオンがだめでつかってないわ
24 : 名無しさん@1周年 2019/06/19(水) 11:13:20.97 ID:IfothCpF0
Android版は?
29 : 名無しさん@1周年 2019/06/19(水) 11:16:35.80 ID:lr2ZjyDq0
一時期はIE系駆逐してブラウザの王になりそうだったのに
33 : 名無しさん@1周年 2019/06/19(水) 11:34:54.26 ID:nEicNqf60
そういや週明けから政府が調べたウイルス罹患やら脆弱なシステムやらを
個別に指摘する連絡を始めるとかニュースになってたけど、やってるのかね
個別に指摘する連絡を始めるとかニュースになってたけど、やってるのかね
41 : 名無しさん@1周年 2019/06/19(水) 11:45:00.16 ID:AOh0kMWo0
javascriptなんてどうしても必要なとき以外はオフにしておくべきものだろ
42 : 名無しさん@1周年 2019/06/19(水) 11:45:09.87 ID:rQGutB9e0
セキュリティ向上のために過去のアドオン捨てたんじゃないのかよー
45 : 名無しさん@1周年 2019/06/19(水) 11:49:16.67 ID:+Q3bWoXA0
クソ重くても便利なアドオンを使えるからFirefox使ってるのに
アップデートしたらアドオン使えなくなるし、どうしろと?
というか使わないのが一番って結論に達するわけだが
アップデートしたらアドオン使えなくなるし、どうしろと?
というか使わないのが一番って結論に達するわけだが
62 : 名無しさん@1周年 2019/06/19(水) 11:59:28.94 ID:8aLFzy6t0
とはいえchromeもイマイチなんだよなあ
何か良いブラウザは無いもんかね
メモリ食い過ぎだしカスタマイズ性今ひとつだし
何か良いブラウザは無いもんかね
メモリ食い過ぎだしカスタマイズ性今ひとつだし
70 : 名無しさん@1周年 2019/06/19(水) 12:08:15.65 ID:FmipomG80
最近、クラッシュしまくりなんだが。
71 : 名無しさん@1周年 2019/06/19(水) 12:13:02.32 ID:EG1v5WRC0
ただのスクリプトでシステム乗っ取れるとか、OS自体に問題があるのでは。