ニュース
2件の深刻な脆弱性を修正した「Firefox」の最新安定版v40.0.3が公開
日本語環境で“input”要素が正常に表示されない問題など、いくつかの不具合修正も
(2015/8/28 14:07)
Mozillaは27日、Webブラウザー「Firefox」の最新安定版となるv40.0.3を公開した。本バージョンは深刻な脆弱性を修正したセキュリティアップデートとなっている。
今回修正された脆弱性は、“data URIs”を利用することでアドオンのインストール時に表示される許可ダイアログをバイパスできる脆弱性(CVE-2015-4498)と、“canvas”要素の解放後メモリ利用(Use-after-free)脆弱性(CVE-2015-4497)の2つ。
前者は意図しないWebサイトから拡張機能がインストールされてしまう恐れがあるため、深刻度は同社の基準で4段階中上から2番目の“High”、後者は外部からの攻撃に悪用可能なアプリケーションのクラッシュを引き起こすとして、深刻度は4段階中最高の“Critical”と判定されている。
そのほかにも、本バージョンでは“DisplayLink”を利用している環境で起動時にクラッシュする問題や、日本語環境で“input”要素が正常に表示されない場合がある問題などが修正された。
「Firefox」はWindows/Mac/Linuxなどに対応する寄付歓迎のフリーソフトで、現在MozillaのWebサイトからダウンロード可能。Windows版は窓の杜ライブラリからもダウンロードできる。
ソフトウェア情報
- 「Firefox」Windows向け安定版
-
- 【著作権者】
- contributors to the Mozilla Project
- 【対応OS】
- Windows XP/Server 2003/Vista/7/8/10および64bit版のVista/7
- 【ソフト種別】
- フリーソフト(寄付歓迎)
- 【バージョン】
- 40.0.3(15/08/27)
URL
- Mozilla Japan - 次世代ブラウザ Firefox とメールソフト Thunderbird
- http://mozilla.jp/
- Firefox - Notes (40.0.3) - Mozilla
- https://www.mozilla.org/en-US/firefox/40.0.3/releasenotes/
- Firefox - 窓の杜ライブラリ
- http://www.forest.impress.co.jp/library/software/firefox/
最新記事
- ふりーむ、1マップ上で楽しめるゲームの開発イベント“ワンマップフェス”を開催[2015/08/28]
- アンインストール機能に磨きをかけた「IObit Uninstaller」v5.0が公開[2015/08/28]
- 第7回“WOLF RPGエディターコンテスト”の結果が発表[2015/08/28]
- 2件の深刻な脆弱性を修正した「Firefox」の最新安定版v40.0.3が公開[2015/08/28]
- 日本語版の“Cortana”に対応した「Windows 10 Insider Preview」Build 10532が公開[2015/08/28]
- 「EaseUS Partition Master Professional」を無償入手できる期間限定キャンペーン[2015/08/27]
- VMware、Windows 10をサポートした仮想PCソフト「VMware Workstation 12」を公開[2015/08/26]
- 曲のメロディーやコードを解析できる耳コピ支援ソフト「WaveTone」が、FLACなどに対応[2015/08/24]
- Mozilla、「Firefox」のアドオンを「Google Chrome」互換の“WebExtensions”へ[2015/08/24]
- VideoLAN、「VLC for Windows Phone」のパブリックベータ版を公開[2015/08/21]