Firefoxにリモートコード実行の脆弱性、国内でも攻撃を確認(JPCERT/CC) | ScanNetSecurity
2025.10.05(日)

Firefoxにリモートコード実行の脆弱性、国内でも攻撃を確認(JPCERT/CC)

JPCERT/CCは、「Firefox の脆弱性 (CVE-2019-17026) に関する注意喚起」を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月27日、「Firefox の脆弱性 (CVE-2019-17026) に関する注意喚起」を発表した。これは、Mozillaが1月8日(米国時間)にFirefoxおよびFirefox ESRにおける脆弱性(CVE-2019-17026)に関する情報を公開したことを受けたもので、JPCERT/CCでは国内に対する本脆弱性を悪用したとみられる攻撃を確認している。脆弱性の影響を受けるバージョンは次の通り。

Firefox 72.0.1 より前のバージョン
Firefox ESR 68.4.1 より前のバージョン

これらのバージョンには、JITコンパイラであるIonMonkeyにおける型の混同の脆弱性が存在する。この脆弱性を悪用されると、リモートからの攻撃によって任意のコードが実行される可能性がある。Mozillaでは、同脆弱性を修正したバージョンのFirefox(Firefox 72.0.1、Firefox ESR 68.4.1)が公開されている。JPCERT/CCでは、十分なテストを実施の上、修正済みバージョンまたは最新バージョンを適用するよう勧めている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表

    ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表

  2. 諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

    諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

  3. 業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

    業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

  4. 日本語2バイト文字の防壁が消失 日本プルーフポイント 増田幸美が考える「最も狙われる日本に必要な守りの再定義」

    日本語2バイト文字の防壁が消失 日本プルーフポイント 増田幸美が考える「最も狙われる日本に必要な守りの再定義」PR

  5. 未知の脆弱性を 15 個発見 ~ GMO Flatt Security の RyotaK 氏「Meta Bug Bounty Researcher Conference 2025」で世界 1 位

    未知の脆弱性を 15 個発見 ~ GMO Flatt Security の RyotaK 氏「Meta Bug Bounty Researcher Conference 2025」で世界 1 位

ランキングをもっと見る
PageTop