Firefox、ハッキングコンペで使われた脆弱性を修正 - ITmedia NEWS
総合トップ
ニュース
ビジネス
経営
企業とIT
システム導入
マーケ×IT
製造業
電力
スマホ
パソコン
AV家電
旬ネタ
ブログ
ITmedia NEWS/ITの今が見える、明日が分かる
速報
連載
製品動向
ネットの話題
社会とIT
セキュリティ
業界動向
転職・求人

過去記事
AI・ロボット
クリエイター・エンジニア
スタートアップ
マストドン
ITmedia NEWS >
セキュリティ >
ニュース
≫ 2017年03月21日 09時56分 UPDATE
Firefox、ハッキングコンペで使われた脆弱性を修正
「Firefox 52.0.1」では、中国のChaitin Security Research LabがPwn2OwnでFirefox破りに使った脆弱性を修正した。
[鈴木聖子,ITmedia]
Pwn2Ownの様子(出典:Zero Day Initiative )
 Mozilla Foundationは3月17日、Webブラウザ安定版「Firefox 52」のアップデートを公開し、ハッキングコンペ「Pwn2Own 2017」で発覚した深刻な脆弱性を修正した。
 Mozillaのセキュリティ情報によると、脆弱性は中国のChaitin Security Research Labが発見した「createImageBitmap()」の整数オーバーフロー問題に起因する。Chaitinは3月16日のPwn2Ownで、この脆弱性とWindowsカーネルの脆弱性を組み合わせてFirefoxのハッキングに成功していた。
 脆弱性を修正したFirefox安定版の最新バージョンは「Firefox 52.0.1」となる。延長サポート版の「Firefox ESR 52.0.1」でも同じ脆弱性が修正された。
Mozilla Foundationのセキュリティ情報
関連キーワード
Firefox | 脆弱性 | Pwn2Own
関連記事
ハッキングコンペ「Pwn2Own」、今年も中国チームの独壇場 EdgeもSafariも破られる
Adobe ReaderやMicrosoft Edge、Apple Safariなどが次々と中国チームに破られた。
「Firefox 52」公開、非HTTPSページでの入力に警告 NPAPIプラグインは無効化
HTTPSで暗号化されていないページでユーザー名やパスワードを入力しようとすると、警告のポップアップが表示される。SliverlightやJavaなどのNPAPIプラグインは、Flashを除き、全て無効化された。
「Firefox 51」公開、安全でないHTTPサイトに警告表示
Firefox 51からは、パスワードの入力を求めながらHTTPSを使っていないWebサイトに対して赤い斜め線の入った灰色の鍵アイコンを表示する。
Firefoxの更新版「50.1」公開、深刻な脆弱性を修正
「Firefox 50.1」「Firefox ESR 45.6」では13件の脆弱性が修正された。
関連リンク
Zero Day Initiativeブログ
Mozilla Foundation Security Advisory
Copyright© 2017 ITmedia, Inc. All Rights Reserved.
ITmedia 総力特集
世界最強棋士、最強囲碁AI「AlphaGo」に投了 第2局
自動運転で事故を起こしたら、ドライバーに責任はある? 弁護士が解説
お勧めの主催・協力セミナー
ヤフーが実践する、生産性向上、イノベーション創出の仕掛けとは?New!
トレンド解説- PR -
まだノートPCとタブレットを“2台持ち”してるの? 業務効率アップとコストダウンを両立するヒント
RANKING
1
「ワイモバ」「UQ」批判の的に 「ほかのMVNOの邪魔をしている」
2
世界最強棋士、最強囲碁AI「AlphaGo」に投了 第2局
3
「Surface Studio」日本で6月15日発売
4
上場企業社長が突然「YouTuber目指す」 「サトケンTV」オープン
5
Intel、「Thunderbolt 3」をCPUに統合し、ロイヤリティフリーに
6
pixivのR-18小説を「有害な文」 学会が論文取り下げ 「検討するため」
7
「格安スマホ」もっと安く 携帯3社、接続料10〜20%引き下げへ
8
ランサムウェアから大切なデータを守る鍵「レジリエンス」とは何か?
9
ドコモ、スマホ乗り換えにシニア割引 ガラケー利用者争奪戦 低容量料金プランも
10
DJI、初心者向け小型カメラドローン「Spark」を6万5800円で発売
ランキングトップ30 一覧 »
ITmedia News
@itmedia_newsさんをフォロー
メールマガジンのお知らせ
ITmedia NEWSのメルマガ新創刊! テクノロジートレンドを週3配信
コンパックという会社があった [ITmedia NEWS アンカーデスクマガジン 水曜日版 2017/5/24]将棋界はIT企業のブルーオーシャンか [ITmedia NEWS アンカーデスクマガジン 月曜日版 2017/5/22]
ご購読はこちら »
ご意見・ご感想
リリース送付先
広告に関するお問い合わせ
メールマガジン
Specialインデックス
RSS
facebook
twitter
サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ
IT総合
ITmedia 総合TOP
ITmedia NEWS
ITmedia Keywords
質問!ITmedia
デジタル・ガジェット
ITmedia Mobile
ITmedia PC USER
ITmedia LifeStyle
ビジネス
ITmedia ビジネスオンライン
ITmedia エグゼクティブ
ITmedia マーケティング
マーケター通信
調査のチカラ
ITmedia PC USER Pro
カルチャー
ねとらぼ
ねとらぼエンタ
ねとらぼ生物部
ねとらぼアンサー
ITmedia 名作文庫
アプリ
ITmedia
ねとらぼ
ねこらぼ
ついトピ!
企業IT
ITmedia エンタープライズ
情報システム用語事典
オルタナティブ・ブログ
TechTargetジャパン
ホワイトペーパー
Computer Weekly
キーマンズネット
発注ナビ
テクノロジー
@IT
QA@IT
イベントカレンダー+ログ
エンジニアリング
TechFactory
MONOist
EE Times Japan
EDN Japan
スマートジャパン
3Dモデラボ
キャリア
@IT自分戦略研究所
エンジニアライフ
ディルバート
ITmediaはアイティメディア株式会社の登録商標です。
運営会社 | プレスリリース | IR情報 | 採用情報 | アイティメディアID | RSS | Twitter | Facebook | メルマガ | バーチャルイベント