複数の Mozilla 製品に脆弱性

最終更新日: 2018/01/15

情報源

US-CERT Current Activity
Mozilla Releases Security Update for Thunderbird
https://www.us-cert.gov/ncas/current-activity/2017/12/25/Mozilla-Releases-Security-Update-Thunderbird

US-CERT Current Activity

Mozilla Releases Security Update
https://www.us-cert.gov/ncas/current-activity/2018/01/04/Mozilla-Releases-Security-Update

概要

複数の Mozilla 製品には、脆弱性があります。結果として、遠隔の第三者がサービス運用妨害 (DoS) 攻撃を行ったり、第三者が情報を取得したりするなどの可能性があります。
対象となる製品およびバージョンは以下のとおりです。

– Mozilla Thunderbird 52.5.2 より前のバージョン
– Mozilla Firefox 57.0.4 より前のバージョン

この問題は、該当する製品を Mozilla が提供する修正済みのバージョンに更新することで解決します。詳細は、Mozilla が提供する情報を参照してください。なお、Mozilla Foundation Security Advisory 2018-01 では、今号【6】で取り上げている CPU に対するサイドチャネル攻撃への対策が施されているとのことです。これらの問題については、Mozilla が提供する情報を参照し、適切な対策をとることをおすすめします。

関連文書 (英語)

Mozilla
Mozilla Foundation Security Advisory 2017-30
https://www.mozilla.org/en-US/security/advisories/mfsa2017-30/

Mozilla

Mozilla Foundation Security Advisory 2018-01 Speculative execution side-channel attack (“Spectre”)
https://www.mozilla.org/en-US/security/advisories/mfsa2018-01/

 


引用元:JPCERTコーディネーションセンター
「JPCERT/CC WEEKLY REPORT 2018-01-11」
https://www.jpcert.or.jp/wr/2018/wr180101.html