複数のMozilla製品に脆弱性

最終更新日: 2022/11/24

情報源

CISA Current Activity
Mozilla Releases Security Updates for Multiple Products
https://www.cisa.gov/uscert/ncas/current-activity/2022/11/16/mozilla-releases-security-updates-multiple-products

概要

複数のMozilla製品には、複数の脆弱性があります。結果として、遠隔の第三者がスプーフィング攻撃などを行う可能性があります。
対象となる製品およびバージョンは次のとおりです。

– Mozilla Thunderbird 102.5より前のバージョン
– Mozilla Firefox 107より前のバージョン
– Mozilla Firefox ESR 102.5より前のバージョン

この問題は、Mozillaが提供する修正済みのバージョンに更新することで解決します。詳細は、Mozillaが提供する情報を参照してください。

関連文書(英語)

Mozilla

Mozilla Foundation Security Advisory 2022-47
https://www.mozilla.org/en-US/security/advisories/mfsa2022-47/

Mozilla

Mozilla Foundation Security Advisory 2022-48
https://www.mozilla.org/en-US/security/advisories/mfsa2022-48/

Mozilla

Mozilla Foundation Security Advisory 2022-49
https://www.mozilla.org/en-US/security/advisories/mfsa2022-49/

 


引用元:JPCERT/CC
「JPCERT/CC WEEKLY REPORT 2022-11-24」
https://www.jpcert.or.jp/wr/