Mozillaは、同社ブラウザの最新バージョン「Firefox 38」をリリースした。重要度が「最高」と位置付けられる5件の脆弱性を含む、13件の脆弱性が修正されている。
Mozilla Foundationのセキュリティアドバイザリによると、セキュリティ研究者のUcha Gobejishvili氏が、最高と位置付けられた5件の脆弱性のうちの1件を発見したという。この脆弱性は圧縮XMLコンテンツを解析する際のバッファオーバーフローを悪用するものだ。これはXMLデータを取り扱う際のバッファ領域の取得方法と変更方法の誤りに起因しており、悪用可能なクラッシュにつながる可能性もある。
「Firefox」と「Thunderbird」がこの脆弱性の影響を受けるが、ThunderbirdではJavaScriptが初期設定で無効化されているため、メールを通じた同脆弱性の悪用は一般的に不可能となっている。
また、今回のアップデートにより、ユーザーはデジタル著作権管理(DRM)技術を含めるかどうかを選択できるようになる。Firefoxの最新バージョンには、DRM保護されたコンテンツをオンラインで再生できるようにする、Adobe Systemsの「Adobe Content Decryption Module」(CDM)に対するサポートが含まれている。しかし、ユーザーはCDMを無効化したり、アンインストールすることができるうえ、CDMをまったく含まないFirefox 38をダウンロードすることもできる。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。