2010/03/23

Firefox 3.6.2出ました

Tokyo Security: 2010/3/30にFirefoxバッチ公開予定と書いたばかりですが、zero dayということもあり、3/30を待たず3.6.2が出ました。

Webフォントまわりのinteger overflowを悪用した穴をつつけるので、悪意のページを表示しただけでexploitされる可能性があります。なのでみなさんすぐに3.6.2にupgradeしましょう。

MFSA 2010-08: WOFF heap corruption due to integer overflow
http://www.mozilla.org/security/announce/2010/mfsa2010-08.html

0 件のコメント:

コメントを投稿