Firefox、ハッキングコンペで使われた脆弱性を修正 - ITmedia NEWS
総合トップ
ニュース
ビジネス
経営
企業とIT
システム導入
マーケ×IT
製造業
電力
スマホ
パソコン
旬ネタ
ブログ
ITmedia NEWS/ITの今が見える、明日が分かる
速報
連載
業界動向
セキュリティ
クリエイター
ネットの話題
転職・求人
過去記事
AI・ロボット
IoTセキュリティ
ブロックチェーン
くらテク
ITmedia NEWS >
セキュリティ >
ニュース
≫ 2017年03月21日 09時56分 UPDATE
Firefox、ハッキングコンペで使われた脆弱性を修正
「Firefox 52.0.1」では、中国のChaitin Security Research LabがPwn2OwnでFirefox破りに使った脆弱性を修正した。
[鈴木聖子,ITmedia]
Pwn2Ownの様子(出典:Zero Day Initiative )
 Mozilla Foundationは3月17日、Webブラウザ安定版「Firefox 52」のアップデートを公開し、ハッキングコンペ「Pwn2Own 2017」で発覚した深刻な脆弱性を修正した。
 Mozillaのセキュリティ情報によると、脆弱性は中国のChaitin Security Research Labが発見した「createImageBitmap()」の整数オーバーフロー問題に起因する。Chaitinは3月16日のPwn2Ownで、この脆弱性とWindowsカーネルの脆弱性を組み合わせてFirefoxのハッキングに成功していた。
 脆弱性を修正したFirefox安定版の最新バージョンは「Firefox 52.0.1」となる。延長サポート版の「Firefox ESR 52.0.1」でも同じ脆弱性が修正された。
Mozilla Foundationのセキュリティ情報
関連キーワード
Firefox | 脆弱性 | Pwn2Own
関連記事
ハッキングコンペ「Pwn2Own」、今年も中国チームの独壇場 EdgeもSafariも破られる
Adobe ReaderやMicrosoft Edge、Apple Safariなどが次々と中国チームに破られた。
「Firefox 52」公開、非HTTPSページでの入力に警告 NPAPIプラグインは無効化
HTTPSで暗号化されていないページでユーザー名やパスワードを入力しようとすると、警告のポップアップが表示される。SliverlightやJavaなどのNPAPIプラグインは、Flashを除き、全て無効化された。
「Firefox 51」公開、安全でないHTTPサイトに警告表示
Firefox 51からは、パスワードの入力を求めながらHTTPSを使っていないWebサイトに対して赤い斜め線の入った灰色の鍵アイコンを表示する。
Firefoxの更新版「50.1」公開、深刻な脆弱性を修正
「Firefox 50.1」「Firefox ESR 45.6」では13件の脆弱性が修正された。
関連リンク
Zero Day Initiativeブログ
Mozilla Foundation Security Advisory
Copyright © ITmedia, Inc. All Rights Reserved.
メールマガジンのお知らせ
ITmedia NEWSのメルマガ新創刊! テクノロジートレンドを週3配信
週に1度装着し、乳がん見つける“IoTブラジャー”[ITmedia NEWS アンカーデスクマガジン 金曜日版 2018/5/25]あのアニメに潜むサイバー攻撃[ITmedia NEWS アンカーデスクマガジン 水曜日版 2018/5/23]
ご購読はこちら »
ITmedia 総力特集
スマートスピーカーが“ゴール”とは限らない? ヤフーが考えるこれからの音声技術の勝負どころ
就職活動に役立つ? Amazon Echoで「圧迫面接」を体験してみた
RANKING
1
GoogleとFacebook、GDPR施行初日にさっそく提訴される
2
niconico、“投げ銭”導入へ 新バージョン(く)は6月28日から
3
iPhoneバッテリー“無償交換” その方法と事前準備
4
ファイルを暗号化し、「復元したければPUBGを1時間プレイしろ」と要求するランサムウェア、4月に発見
5
Alexaが夫婦の会話を勝手に録音して部下に転送 非常に珍しいが対処するとAmazon
6
「AbemaTV」ブラウザ表示速度が3倍に
7
子どもの靴をIoT化 人混みでも迷子にならない「MONKEY KID SENSOR」
8
Google PayのSuica対応 一部ユーザーは新規登録しないと損をする?
9
iPhone 6以降のバッテリー交換「希望者全員対象」で開始
10
アプリ連携&ソニー製CMOSセンサー搭載で1万円切り Ankerの新型ドラレコ「Roav DashCam C1」を試す
ランキングトップ30 一覧 »
ITmedia News
@itmedia_newsさんをフォロー
ご意見・ご感想
リリース送付先
広告に関するお問い合わせ
メールマガジン
Specialインデックス
RSS
facebook
twitter
サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ
IT総合
ITmedia 総合TOP
ITmedia NEWS
ITmedia Keywords
質問!ITmedia
デジタル・ガジェット
ITmedia Mobile
ITmedia PC USER
ビジネス
ITmedia ビジネスオンライン
ITmedia エグゼクティブ
ITmedia マーケティング
マーケター通信
調査のチカラ
ITmedia PC USER Pro
カルチャー
ねとらぼ
ねとらぼエンタ
ねとらぼ生物部
ねとらぼアンサー
アプリ
ITmedia
ねとらぼ
企業IT
ITmedia エンタープライズ
情報システム用語事典
オルタナティブ・ブログ
TechTargetジャパン
ホワイトペーパー
Computer Weekly
キーマンズネット
発注ナビ
テクノロジー
@IT
QA@IT
イベントカレンダー+ログ
エンジニアリング
TechFactory
MONOist
EE Times Japan
EDN Japan
スマートジャパン
キャリア
@IT自分戦略研究所
エンジニアライフ
ディルバート
ITmediaはアイティメディア株式会社の登録商標です。
運営会社 | プレスリリース | IR情報 | 採用情報 | アイティメディアID | RSS | Twitter | Facebook | メルマガ | バーチャルイベント