Firefox、ハッキングコンペで使われた脆弱性を修正 - ITmedia NEWS
総合トップ
ニュース
ビジネス
経営
企業とIT
システム導入
マーケ×IT
製造業
電力
スマホ
パソコン
AV家電
旬ネタ
ブログ
ITmedia NEWS/ITの今が見える、明日が分かる
速報
連載
製品動向
ネットの話題
社会とIT
セキュリティ
業界動向
転職・求人
うわさ
過去記事
AI・ロボット
IoTセキュリティ
クリエイター・エンジニア
ブロックチェーン
ITmedia NEWS >
セキュリティ >
ニュース
≫ 2017年03月21日 09時56分 UPDATE
Firefox、ハッキングコンペで使われた脆弱性を修正
「Firefox 52.0.1」では、中国のChaitin Security Research LabがPwn2OwnでFirefox破りに使った脆弱性を修正した。
[鈴木聖子,ITmedia]
Pwn2Ownの様子(出典:Zero Day Initiative )
 Mozilla Foundationは3月17日、Webブラウザ安定版「Firefox 52」のアップデートを公開し、ハッキングコンペ「Pwn2Own 2017」で発覚した深刻な脆弱性を修正した。
 Mozillaのセキュリティ情報によると、脆弱性は中国のChaitin Security Research Labが発見した「createImageBitmap()」の整数オーバーフロー問題に起因する。Chaitinは3月16日のPwn2Ownで、この脆弱性とWindowsカーネルの脆弱性を組み合わせてFirefoxのハッキングに成功していた。
 脆弱性を修正したFirefox安定版の最新バージョンは「Firefox 52.0.1」となる。延長サポート版の「Firefox ESR 52.0.1」でも同じ脆弱性が修正された。
Mozilla Foundationのセキュリティ情報
関連キーワード
Firefox | 脆弱性 | Pwn2Own
関連記事
ハッキングコンペ「Pwn2Own」、今年も中国チームの独壇場 EdgeもSafariも破られる
Adobe ReaderやMicrosoft Edge、Apple Safariなどが次々と中国チームに破られた。
「Firefox 52」公開、非HTTPSページでの入力に警告 NPAPIプラグインは無効化
HTTPSで暗号化されていないページでユーザー名やパスワードを入力しようとすると、警告のポップアップが表示される。SliverlightやJavaなどのNPAPIプラグインは、Flashを除き、全て無効化された。
「Firefox 51」公開、安全でないHTTPサイトに警告表示
Firefox 51からは、パスワードの入力を求めながらHTTPSを使っていないWebサイトに対して赤い斜め線の入った灰色の鍵アイコンを表示する。
Firefoxの更新版「50.1」公開、深刻な脆弱性を修正
「Firefox 50.1」「Firefox ESR 45.6」では13件の脆弱性が修正された。
関連リンク
Zero Day Initiativeブログ
Mozilla Foundation Security Advisory
Copyright© 2018 ITmedia, Inc. All Rights Reserved.
メールマガジンのお知らせ
ITmedia NEWSのメルマガ新創刊! テクノロジートレンドを週3配信
iPhone Xがあれば、今日からあなたも美少女YouTuber [ITmedia NEWS アンカーデスクマガジン 月曜日版 2018/1/15]“鍵をかけられる”クレジットカード いったいどんな仕組み?[ITmedia NEWS アンカーデスクマガジン 金曜日版 2018/1/12]
ご購読はこちら »
ITmedia 総力特集
目的地までクルマが運転操作 SUVコンセプト「Lexus LF-1 Limitless」世界初公開
気温40度超えと砂ぼこり──過酷な環境に「EV」は耐えられる? サウジアラビアで実証事業 東電と日産など4社
RANKING
1
在庫切れのiPhoneバッテリー無償交換 「2018年11月」まで待った方がいい?
2
LINE、「通話相手」「公式アカウントとのトーク内容」など利用へ 同意したユーザー限定で
3
niconico“炎上発表会”の舞台裏 「新しいものは賛否両論あっていい」 新トップ栗田取締役独占インタビュー
4
「Google Home」などでWi-Fiが切れる問題、ルータ各社がファームウェア更新で対処
5
iPhone 6以降のバッテリー交換「希望者全員対象」で開始
6
ホンダ、“Androidベースの”10インチでタッチパッドで操作するディスプレイ搭載「2019 Acura RDX Prototype」披露
7
冬に失敗しがちなスマホの指紋認証 対策はどうする?
8
トヨタ、Appleの「CarPlay」を採用 北米のハイエンドモデルで
9
「スマホ動画はYouTube」が9割 niconico、Amazonビデオに圧勝 MMD調べ
10
不要なスマホ、即現金化 「スママDASH」公開
ランキングトップ30 一覧 »
ITmedia News
@itmedia_newsさんをフォロー
ご意見・ご感想
リリース送付先
広告に関するお問い合わせ
メールマガジン
Specialインデックス
RSS
facebook
twitter
サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ
IT総合
ITmedia 総合TOP
ITmedia NEWS
ITmedia Keywords
質問!ITmedia
デジタル・ガジェット
ITmedia Mobile
ITmedia PC USER
ITmedia LifeStyle
ビジネス
ITmedia ビジネスオンライン
ITmedia エグゼクティブ
ITmedia マーケティング
マーケター通信
調査のチカラ
ITmedia PC USER Pro
カルチャー
ねとらぼ
ねとらぼエンタ
ねとらぼ生物部
ねとらぼアンサー
アプリ
ITmedia
ねとらぼ
企業IT
ITmedia エンタープライズ
情報システム用語事典
オルタナティブ・ブログ
TechTargetジャパン
ホワイトペーパー
Computer Weekly
キーマンズネット
発注ナビ
テクノロジー
@IT
QA@IT
イベントカレンダー+ログ
エンジニアリング
TechFactory
MONOist
EE Times Japan
EDN Japan
スマートジャパン
キャリア
@IT自分戦略研究所
エンジニアライフ
ディルバート
ITmediaはアイティメディア株式会社の登録商標です。
運営会社 | プレスリリース | IR情報 | 採用情報 | アイティメディアID | RSS | Twitter | Facebook | メルマガ | バーチャルイベント