Mozilla Firefox Webブラウザの脆弱性が悪用される

Mozillaセキュリティブログは、Firefox Webブラウザのゼロデイ脆弱性を使用した、ユーザーに対する検出されたサイバー攻撃に関する情報を投稿しました。 この点で、Mozilla Foundation Security Advisory 2015-78(MFSA2015-78)も公開されました。 脆弱性自体( 同一生成元違反およびPDFリーダーを介したローカルファイルの盗難 )では、攻撃者がユーザーのシステムでコードをリモートで実行することはできませんが、悪意のあるスクリプトを起動し、それを使用してユーザーのコンピューターから情報を盗むことができます。







この脆弱性は、Webブラウザーに統合されているPDF Viewerプラグインに関連しているため、FirefoxがこのプラグインなしでインストールされているOS(Androidなど)はこの脆弱性に適用されません。 今日、同社はこの脆弱性をカバーするアップデートをリリースしました。 ユーザーはWebブラウザを更新する必要があります。



All Articles